web-dev-qa-db-ja.com

mokutil-ほとんどすべてのオプションで失敗

過去に、証明書を作成し、使用するvirtualboxカーネルモジュールに署名しました。現在、-sb-stateを除き、mokutilを実行するときに試す他のすべてのパラメーターは、ひどく失敗します。

基本情報:

  1. Asus X99-Eマザーボード上のUbuntu 17.10 64ビット。
  2. すべてのコマンドはルートとして実行されます。

サンプル結果:

--reset
Failed to write MokAuth
Failed to issue a reset request

--list-enrolled
Failed to read MokListRT: No such file or directory

--password
input password: 
input password again: 
Failed to write MokPW: Invalid argument

--import MOK.der
input password: 
input password again: 
Failed to enroll new keys

おそらく関連情報:

dmesg | grep -i mok
[    9.114419] MODSIGN: Couldn't get UEFI MokListRT

誰かが私が間違っていることを提案していますか? MokAuth、MokListRT、MokPWなどはどこに保存されていますか?

おそらく関連する情報のビット。以前の成功したmokutilの使用は、ハードウェアの変更前でした。アレイからドライブをランダムにイジェクトするRAIDコントローラーがあったため、アレイ上のパーティションを外部ドライブにクローンし、カードを交換し、新しいアレイを再作成してパーティションを復元しました。これには、Ubuntuのルートパーティションが含まれます。

それ以外-機械は物事が働いていたときと同じです。

どんな考えでも大歓迎です。

スティーブ。

4
sa73917

マザーボードのUEFIバグのようです。他のいくつかのUEFI/BIOSも、mokutilが機能するために必要な方法の1つを実装できません。 Asus X99-E USB3.1 moboにも問題があります。

キーをUSBスティックに保存し、BIOSセットアップを起動してキーをインポートすることにより、キーを手動で登録できます。マウスとEnterキーを使用した間抜けな相互作用があり、必要なときにインポートされないようになっています。しかし、それでもできます。

2
larrysb

上記のコマンドは、Sudo特権で実行する必要があります。

例:Sudo mokutil --passwordは新しいパスワードを設定します

0
Maduka Jayalath