首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >如何合并多个莫克键或删除不必要的?

如何合并多个莫克键或删除不必要的?
EN

Ask Ubuntu用户
提问于 2019-04-08 02:26:00
回答 1查看 3.3K关注 0票数 2

自从我开始在仿生上使用安全引导后,我只有一个MOK.priv文件。

上周的内核更新(和往常一样)要求我创建一个MOK密码,并在启动时在MOK注册屏幕中重新输入这个密码。但是我第一次错过了注册屏幕。

从那时起,我就能够注册MOK密钥并签署所需的内核模块,重新启用安全引导。然后我在我的机器上找到了一个“孤儿”莫克钥匙。也许是因为我错过了入学考试,我才有了多一把莫克钥匙?也许不是,因为它的日期是去年8月。

代码语言:javascript
运行
复制
-rw------- 1 root root 1.1K Jun 13  2018 /root/keyfiles/MOK.der
-rw------- 1 root root 1.4K Jun 13  2018 /root/keyfiles/MOK.priv.gpg
-rw-r--r-- 1 root root  910 Aug 13  2018 /var/lib/shim-signed/mok/MOK.der
-rw------- 1 root root 1.7K Aug 13  2018 /var/lib/shim-signed/mok/MOK.priv

我知道的莫克文件是第一对。第二对对我来说是个新闻。

莫文件不应留在机器上。我可能只是加密第二个密钥,但是

( a)我不习惯接触/var/lib/shim-签名/和

( b)我想在机器上保存一个MOK文件(并在BIOS中注册)

更糟糕的是,今天我不得不安装到Acronis备份代理(它依赖于snapapi26,内核模块)的升级,现在有更多的MOK文件(虽然扩展名不同,但在我看来MOK.secdata是一个关键)。

代码语言:javascript
运行
复制
-rw-r--r-- 1 root root  854 Apr  7 18:34 /var/lib/sb/MOK.2
-rw-r--r-- 1 root root 1.8K Apr  7 18:49 /var/lib/sb/MOK.secdata
-rw-r--r-- 1 root root    0 Apr  7 18:34 /var/lib/sb/MOK.seclock
-rw-r--r-- 1 root root  228 Apr  7 18:34 /var/lib/sb/MOK.secmeta

我想在我的机器上有一个(加密的) MOK.priv和MOK.der。我如何将这些MOK键“合并”成一个单独的键(仅从大小上就可以看出它们并不相同)?如果这是不可能的,我是否需要一个以上的莫克钥匙?如果没有,我应该留哪一个?

边注,而不需要回答我的主要问题:我希望得到一个解释(或链接到一个),是什么导致创建一个新的莫克键时,你已经有一个工作的。

更新:重新启动显示由Acronis创建的键的MOK注册屏幕。但是在Acronis安装程序中没有提示设置密码,所以我无法注册它。Acronis所需的内核模块已经安装并签名,因此删除Acronis键是安全的。我可以删除/var/lib/sb/MOK.*吗?

EN

回答 1

Ask Ubuntu用户

回答已采纳

发布于 2019-04-10 22:04:18

我使用mokutil --list-enrolled来查看哪些密钥正在使用。我创建了一个密钥,一个用于Ubuntu代码签名的密钥和一个Ubuntu密钥。

由于Acronis正在运行,并且它们没有使用创建的键,所以我删除了`/var/lib/sb/MOK。

然后我运行mokutil --export,它给了我3把钥匙。在针对我的机器上的der文件导出的这3个键上运行一个diff,我发现键#1是/root/keyfiles/MOK.der,键#2是/var/lib/shim-signed/mok/MOK.der。所以我加密了/var/lib/shim签名/mok/moK.gpg。

最后我得到了两对,一对我创建了,一对Ubuntu创建了。我会把它们留在原样上。

我希望注册屏幕不会再次出现被删除的Acronis键。

至于它什么时候要求注册另一个密钥,答案在这里的某个地方。我没有投入其中。

PS:这个答案非常有用。

票数 0
EN
页面原文内容由Ask Ubuntu提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://askubuntu.com/questions/1132010

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档