PKCS Errore di firma / avvertenze durante l'esecuzione di dmesg su Ubuntu Mate 18.04


12

Sono su un'installazione pulita di Ubuntu Mate 18.04, il sistema stesso funziona senza problemi, ma sto eseguendo dmesg per esaminare errori e avvisi. Mi piace provare a risolverli tutti, se possibile, anche se in questo momento non stanno causando problemi evidenti.

Ho una scheda Nvidia con driver 390.48.

Ho affrontato la maggior parte dei problemi, ma uno che si apre quattro volte dice questo:

PKCS#7 signature not signed with a trusted key

Qui ci sono +/- tre righe in dmesg per il contesto per due delle occorrenze (la seconda ne cattura effettivamente due):

[    1.157284] ata3: SATA max UDMA/133 abar m2048@0xdf34b000 port 0xdf34b200 irq 126
[    1.157285] ata4: SATA max UDMA/133 abar m2048@0xdf34b000 port 0xdf34b280 irq 126
[    1.157535] e1000e 0000:00:1f.6: Interrupt Throttling Rate (ints/sec) set to dynamic conservative mode
[    1.168128] PKCS#7 signature not signed with a trusted key
[    1.168135] nvidia: loading out-of-tree module taints kernel.
[    1.168138] nvidia: module license 'NVIDIA' taints kernel.
[    1.168138] Disabling lock debugging due to kernel taint

e:

[    1.175479] nvidia-nvlink: Nvlink Core is being initialized, major device number 238
[    1.175681] nvidia 0000:01:00.0: vgaarb: changed VGA decodes: olddecodes=io+mem,decodes=none:owns=io+mem
[    1.175734] NVRM: loading NVIDIA UNIX x86_64 Kernel Module  390.48  Thu Mar 22 00:42:57 PDT 2018 (using threaded interrupts)
[    1.180047] PKCS#7 signature not signed with a trusted key
[    1.181035] nvidia-modeset: Loading NVIDIA Kernel Mode Setting Driver for UNIX platforms  390.48  Wed Mar 21 23:48:34 PDT 2018
[    1.181409] PKCS#7 signature not signed with a trusted key
[    1.181814] [drm] [nvidia-drm] [GPU ID 0x00000100] Loading driver

La linea in questione è la linea PKCS, capisco che il driver "contaminerà" il kernel. Dal contesto sembra che gli avvisi PKCS siano correlati al driver Nvidia. È previsto? Questo è il driver ottenuto dal repository Ubuntu, non indipendentemente da Nvidia, se questo fa la differenza. Di solito riesco a cercare gli errori e gli avvisi specifici di Nvidia (che di solito sono innocui) ma questo non ho trovato nulla.


Risposte:


3

Sono stato in grado di ripararlo, a quanto pare. Assicurati di eliminare assolutamente tutto ciò che riguarda nvidia (elimina anche tutte le configurazioni e i386). Assicurarsi che dpkg -l | grep nvidiarestituisca un risultato vuoto. Quindi scegli:

sudo apt install nvidia-driver-396

(la versione può variare, ovviamente)

Ad un certo punto apre un'interfaccia grafica all'interno del tuo terminale e propone di aggiungere una chiave MOK per la firma. Dopo averlo fatto, ho riavviato e inserito la chiave quando richiesto.


2
Bene, penso che questo avviso abbia a che fare con il driver che non viene firmato, il che non fa differenza se non stai usando l'avvio sicuro (cosa che non ero in quel momento e non mi rendevo davvero conto di cosa fosse). Di recente ho iniziato a utilizzare l'avvio sicuro e Ubuntu 18.04 mi ha portato al passaggio della firma MOK dopo un riavvio.
mock_blatt,

Probabilmente il caso generale sarebbe ottenere il pacchetto corretto da sudo ubuntu-drivers list.
Pablo Bianchi,

3
Ho seguito questi passaggi ma non mi è stata offerta l'opzione di firmare un
codice

@Jonno_FTW, mi è stato richiesto durante l'installazione di Ubuntu 18.04, quando gli ho chiesto di installare i driver proprietari mi ha detto che stava per riavviare e selezionare una password per la firma MOK. Al riavvio ho dovuto inserire quella password (dopo aver attraversato alcuni menu). Se non stai usando l'avvio sicuro, potrebbe non interessarti? Penso che sia stato il caso in cui inizialmente ho scritto questa domanda.
mock_blatt

3

Allo stesso modo ho una scheda Nvidia che utilizza il driver proprietario Nvidia.

Al primo avvio dopo l'aggiornamento da 17.10 a 18.04 con il messaggio:

PKCS#7 signature not signed with a trusted key

è stato segnalato 3 volte prima di raggiungere la schermata di accesso e la sequenza di avvio si è bloccata. Ho potuto avviare solo in modalità di ripristino. La disabilitazione dell'avvio protetto nel BIOS non ha fatto alcuna differenza.

Avendo avviato in modalità di ripristino, tuttavia, ho potuto selezionare Resume normal bootdal menu azioni e una normale sequenza di avvio è proseguita correttamente.

Ho avviato Software e aggiornamenti e ho aperto la scheda Driver aggiuntivi . Sotto la 17.10, il mio driver della scheda grafica Nvidia era stato quello proprietario fornito dal nvidia-driver-390metapacchetto Ubuntu . Ora, la scheda non è stata segnalata come utilizzando quel driver proprietario o il xorg-xserver-video-noveaudriver open source . È stato mostrato come l'utilizzo di un driver installato manualmente e le solite opzioni di driver proprietari e open source non sono selezionabili.

Ho quindi stabilito da:

dpkg -l nvidia-driver-390

che nvidia-driver-390non era più installato. Quindi l'ho installato:

sudo apt install nvidia-driver-390

Quindi riavviato e la sequenza di avvio è stata eseguita correttamente e normalmente. Dopo aver effettuato l'accesso ho rivisitato Software e aggiornamenti -> Driver aggiuntivi e ora ho visto che la mia scheda grafica era stata segnalata come utilizzando il nvidia-driver-390 driver proprietario .


1
Hai avuto una situazione peggiore di me, felice di averlo risolto. Per curiosità, se esegui dmesg | grep -C 3 PKCS vedi qualcosa di simile a me? Per me è asintomatico ma so che può cambiare.
mock_blatt,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.