web-dev-qa-db-ja.com

信頼できる鍵で署名されていないPKCS#7署名

SIP MacBook 2017で無効にされたUbuntuをインストール-0の問題、数秒で起動。

私はそれを構築していて、WiFiを機能させようとしているときに問題を引き起こしました。ある時点(非常に遅かった)で、3つのことが組み合わされました。

  1. SIPを有効にしました
  2. Broadcom 4360xドライバーをインストールしようとした
  3. GitHubリポジトリからタッチパッドドライバを再インストールしました

これらはアイテムです:

[  +0.001007] input: Apple Inc. iBridge as /devices/pci0000:00/0000:00:14.0/usb1/1-3/1-3:1.2/0003:05AC:8600.0001/input/input7
[  +0.057765] hid-generic 0003:05AC:8600.0001: input,hidraw0: USB HID v1.01 Keyboard [Apple Inc. iBridge] on usb-0000:00:14.0-3/input2
[  +0.000196] hid-generic 0003:05AC:8600.0002: hiddev0,hidraw1: USB HID v1.01 Device [Apple Inc. iBridge] on usb-0000:00:14.0-3/input3
[  +0.000230] PKCS#7 signature not signed with a trusted key
[  +0.000002] PKCS#7 signature not signed with a trusted key
[  +0.000288] appletb: Touchbar usb device added; dev=0003:05AC:8600.0001
[  +0.000004] appletb: releasing current hid driver 'hid-generic'

そして

[  +0.002784] ACPI: Dynamic OEM Table Load:
[  +0.000010] ACPI Exception: AE_NO_MEMORY, SSDT 0xFFFF948D2BD80800 Table is duplicated (20170831/tbdata-562)
[  +0.000000] No Local Variables are initialized for Method [GCAP]
[  +0.000000] Initialized Arguments for Method [GCAP]:  (1 arguments defined for method invocation)

同じデバイスにKaliをインストールした後、起動に2分かかるというUUIDの問題を特定しました。スワップファイルIDの変更に関連していた。

Kaliは2.2秒で同じデバイス(Debianでも)にロードされます。

19
Earthling

信頼できる鍵で署名されていないPKCS#7署名

このメッセージは通常、ハードウェアの一部から送信されます。あなたの場合、これを放出しているのはおそらくNvidiaグラフィックカードです。

この問題については、ここで詳しく説明します。2人のユーザーが実際にこの問題を経験しており、タイトルは PKCS Signature error/warnings running dmesg on Ubuntu Mate 18.04 です。

インターネットを検索すると、この問題を経験している何十人もの人々に出くわすでしょう。その見た目から、この問題はまだ進行中です:

注:この問題はUbuntu 18.04に関連しているようです。

メッセージのソース

このメッセージをさらに検索すると、このソースコード buntu-xenial-kernel/certs/system_keyring.c が見つかりました。これらの行はこれを発行するものです:

if (!trusted) {
    pr_err("PKCS#7 signature not signed with a trusted key\n");
    ret = -ENOKEY;
}

さらに検索すると、次のような署名付きカーネルモジュールに関連するサイトに移動します- MODSIGN:Use PKCS#7 for module signatures

(2)PKCS#7機能を使用してモジュール署名を提供します。

セキュアブート

このAU Q&Aのタイトルに基づいて: カーネル署名なしでmodule.koモジュールをインストールする方法、またはUbuntu 16.04でカーネルを再構築する方法? セキュアブートを無効にするか、モジュールに署名することをお勧めします。

セキュアブートを無効にするか、カーネルモジュールに署名します。

セキュアブートを無効にするには、このUbuntu wikiページのタイトル Testing Secure Boot の指示に従ってください。

参考文献

12
slm

代わりにcudaツールキットをインストールし、その公開鍵を信頼できる鍵に追加することで、この問題を回避することができました。こちらの指示に従ってください: https://developer.nvidia.com/cuda-downloads

2
sdevikar

私については、グラフィックカードのアップグレード後に表示されました。ドライバーを更新するという単純な事実が仕事でした

Sudo apt purge nvidia-drivers-390
Sudo apt install nvidia-drivers-430

Etvoilà

1
yota