PKCS#7签名未使用可信密钥签名


19

在MacBook 2017上禁用SIP的情况下安装Ubuntu-0问题,在几秒钟内启动。

我一直在构建它,并在尝试使WiFi工作时出现了问题。在某个时候(很晚),发生了三件事的组合:

  1. 我启用了SIP
  2. 我试图安装Broadcom 4360x驱动程序
  3. 我从GitHub存储库重新安装了触摸板驱动程序

这些是项目:

[  +0.001007] input: Apple Inc. iBridge as /devices/pci0000:00/0000:00:14.0/usb1/1-3/1-3:1.2/0003:05AC:8600.0001/input/input7
[  +0.057765] hid-generic 0003:05AC:8600.0001: input,hidraw0: USB HID v1.01 Keyboard [Apple Inc. iBridge] on usb-0000:00:14.0-3/input2
[  +0.000196] hid-generic 0003:05AC:8600.0002: hiddev0,hidraw1: USB HID v1.01 Device [Apple Inc. iBridge] on usb-0000:00:14.0-3/input3
[  +0.000230] PKCS#7 signature not signed with a trusted key
[  +0.000002] PKCS#7 signature not signed with a trusted key
[  +0.000288] appletb: Touchbar usb device added; dev=0003:05AC:8600.0001
[  +0.000004] appletb: releasing current hid driver 'hid-generic'

[  +0.002784] ACPI: Dynamic OEM Table Load:
[  +0.000010] ACPI Exception: AE_NO_MEMORY, SSDT 0xFFFF948D2BD80800 Table is duplicated (20170831/tbdata-562)
[  +0.000000] No Local Variables are initialized for Method [GCAP]
[  +0.000000] Initialized Arguments for Method [GCAP]:  (1 arguments defined for method invocation)

发现了一个UUID问题,即在同一设备上安装Kali后引导花费了2分钟。这与交换文件ID更改有关。

Kali在同样是Debian的同一设备上加载2.2秒,全部变为绿色。


如何获得正确的PKCS#7签名?我猜以及如何完全禁用内核中的ACPI,而不是BIOS。
Earthling

SIP不是MacOS的概念吗?为什么用Linux谈论它?
Rui F Ribeiro

1
因为它已安装在MacBook上,所以要正确设置启动过程,需要暂时禁用SIP。
Earthling

Answers:


12

PKCS#7签名未使用可信密钥签名

该消息通常来自硬件。在您的情况下,很可能是Nvidia显卡正在发出此信号。

这里将详细讨论此问题,其中2个用户实际遇到过该问题,标题为:PKCS签名错误/警告,在Ubuntu Mate 18.04上运行dmesg

如果您在互联网上搜索,您会发现数十个人也遇到了这个问题。从外观上看,这个问题仍然存在:

注意:该问题似乎与Ubuntu 18.04有关。

讯息来源

对该消息的进一步搜索使我找到了此源代码:ubuntu-xenial-kernel / certs / system_keyring.c。这些行是发出此消息的行:

if (!trusted) {
    pr_err("PKCS#7 signature not signed with a trusted key\n");
    ret = -ENOKEY;
}

进一步的搜索将把您带到接触已签名内核模块的站点,例如该站点-MODSIGN:使用PKCS#7进行模块签名。

(2)利用PKCS#7工具提供模块签名。

安全启动

基于标题为:如何在Ubuntu 16.04中安装无内核签名或没有内核重建的module.ko模块的 AU问答建议您可以禁用安全启动或对模块进行签名。

您可以禁用安全启动或对内核模块进行签名。

要禁用安全启动,您可以按照Ubuntu Wiki页面中标题为:测试安全启动的指示进行操作。

参考文献


14
奇怪。即使关闭了安全启动,我也收到此消息。
thebunnyrules

5
我也关闭了安全启动,但无法正常工作:/
Tin Man

2
Ubuntu 18.04.2 LTS在这里。当我从Nvidia的开发人员网站安装CUDA驱动程序时,是否显示警告。驾驶员可以正常工作,只是那里有刺激性的警告。
byteborg

1
Ubuntu 18.04.2 LTS在这里。dmesgNvidia图形卡也有此警告,但没有/没有安装任何其他驱动程序。
el-teedee

1
这个答案是完全错误的。安全启动甚至在任何生产的Macbook上都不存在,甚至对于至少在2018年或之后推出的iMac Pro以外的苹果产品也是如此。 support.apple.com/en-us/HT208330 support.apple.com/en-us/HT208862
lucian303 '19


0

对于我来说,它是在显卡升级后出现的,更新驱动程序这一简单事实完成了工作

sudo apt purge nvidia-drivers-390
sudo apt install nvidia-drivers-430

Etvoilà

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.