Firma PKCS # 7 non firmata con una chiave attendibile


19

Ubuntu installato con SIP disabilitato su MacBook 2017 - 0 problemi, avviato in pochi secondi.

L'ho costruito e creato un problema durante il tentativo di far funzionare il WiFi. Ad un certo punto (era molto tardi) è successa una combinazione di 3 cose:

  1. Ho abilitato SIP
  2. Ho tentato di installare i driver Broadcom 4360x
  3. Ho reinstallato i driver del touchpad dal repository GitHub

Questi sono gli articoli:

[  +0.001007] input: Apple Inc. iBridge as /devices/pci0000:00/0000:00:14.0/usb1/1-3/1-3:1.2/0003:05AC:8600.0001/input/input7
[  +0.057765] hid-generic 0003:05AC:8600.0001: input,hidraw0: USB HID v1.01 Keyboard [Apple Inc. iBridge] on usb-0000:00:14.0-3/input2
[  +0.000196] hid-generic 0003:05AC:8600.0002: hiddev0,hidraw1: USB HID v1.01 Device [Apple Inc. iBridge] on usb-0000:00:14.0-3/input3
[  +0.000230] PKCS#7 signature not signed with a trusted key
[  +0.000002] PKCS#7 signature not signed with a trusted key
[  +0.000288] appletb: Touchbar usb device added; dev=0003:05AC:8600.0001
[  +0.000004] appletb: releasing current hid driver 'hid-generic'

e

[  +0.002784] ACPI: Dynamic OEM Table Load:
[  +0.000010] ACPI Exception: AE_NO_MEMORY, SSDT 0xFFFF948D2BD80800 Table is duplicated (20170831/tbdata-562)
[  +0.000000] No Local Variables are initialized for Method [GCAP]
[  +0.000000] Initialized Arguments for Method [GCAP]:  (1 arguments defined for method invocation)

individuato un problema UUID in cui l'avvio stava impiegando 2 minuti dopo l'installazione di Kali sullo stesso dispositivo. Era correlato alla modifica dell'ID del file di scambio.

Kali si carica in 2,2 secondi sullo stesso dispositivo, anche Debian, tutto verde lungo la linea.


Come ottenere la firma PKCS # 7 corretta? Immagino e anche come disabilitare totalmente ACPI nel kernel, non nel BIOS.
Earthling,

SIP non è un concetto MacOS? Perché parlarne con Linux?
Rui F Ribeiro,

1
Poiché è installato su un MacBook, è necessario disabilitare temporaneamente SIP per impostare correttamente il processo di avvio.
Earthling,

Risposte:


12

Firma PKCS # 7 non firmata con una chiave attendibile

Questo messaggio proviene in genere da un componente hardware. Nel tuo caso è probabilmente la scheda grafica Nvidia che sta emettendo questo.

Questo problema è discusso qui in modo più dettagliato, in cui 2 utenti stavano effettivamente riscontrando questo problema, intitolato: Errore di firma PKCS / avvisi che eseguono dmesg su Ubuntu Mate 18.04 .

Se cerchi in Internet troverai decine di persone che stanno riscontrando questo problema. A quanto pare, questo problema è ancora in corso:

NOTA: il problema sembra essere associato a Ubuntu 18.04.

Fonte del messaggio

Ulteriori ricerche per questo messaggio mi hanno portato a questo codice sorgente: ubuntu-xenial-kernel / certs / system_keyring.c . Queste linee sono quelle che emettono questo:

if (!trusted) {
    pr_err("PKCS#7 signature not signed with a trusted key\n");
    ret = -ENOKEY;
}

Ulteriori ricerche ti porteranno a siti che toccano moduli kernel firmati, come questo - MODSIGN: usa PKCS # 7 per le firme dei moduli

(2) Utilizza la funzione PKCS # 7 per fornire le firme dei moduli.

Avvio sicuro

Sulla base di queste domande e risposte AU intitolate: Come installare il modulo module.ko senza la firma del kernel o la ricostruzione del kernel in Ubuntu 16.04? è stato suggerito che è possibile disabilitare l'avvio sicuro o firmare i moduli.

Puoi disabilitare l'avvio sicuro o firmare il modulo del kernel.

Per disabilitare l'avvio sicuro è possibile seguire le indicazioni in questa pagina wiki di Ubuntu intitolata: Test dell'avvio protetto .

Riferimenti


14
Strano. Ricevo questo messaggio, anche con l'avvio protetto disattivato.
thebunnyrules,

5
Ho anche il Secure Boot spento e non funziona: /
Tin Man,

2
Ubuntu 18.04.2 LTS qui. Gli avvisi sono stati visualizzati quando ho installato i driver CUDA dal sito Web degli sviluppatori di Nvidia. Gli autisti lavorano, ci sono solo gli avvisi irritanti.
byteborg

1
Ubuntu 18.04.2 LTS qui. Avere questo avviso anche con la dmesgscheda grafica Nvidia, ma niente / nessun driver aggiuntivo installato.
el-teedee,

1
Questa risposta è semplicemente errata. L'avvio sicuro non esiste nemmeno su nessun Macbook mai prodotto e anche per i prodotti Apple che lo hanno diverso dall'iMac Pro sono almeno 2018 o successivi. support.apple.com/en-us/HT208330 support.apple.com/en-us/HT208862
lucian303


0

Per quanto mi riguarda, è apparso dopo un aggiornamento della scheda grafica, il semplice fatto di aggiornare i driver ha fatto il lavoro

sudo apt purge nvidia-drivers-390
sudo apt install nvidia-drivers-430

Et voilà

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.