Глядя на это ядро-ppa, я заметил, что изображения ядра для amd64 с 4.16.4 все без знака.
Есть ли причина, по которой Ubuntu прекратила публикацию подписанных изображений ядра?
Спасибо
да! все последние ядра содержания Ubuntu после К4.16.3> Все неподписанные, разочарования у меня нет объяснений этому!.
Хедз-ап Примечание: даже не пытайтесь устанавливать эти нынешние "неподписанные линукс-образы" не рекомендуется, так как это хлам моя система, моя система неправильно при попытке установки заявил ядра.
ИМО подождать до следующей основной версии ядра, которая К4.17 когда я надеялся, что линукс-изображений будет содержать необходимые подписи.
**также никаких примечаний и пояснений для пользователей, которые не имеют, или использовать безопасную загрузку UEFI систем, т. е. старомодный биос. Я до сих пор не понимаю, почему эти ядра не работают или установить. Я читал, что эти подписи предназначены для предотвращения вторжений вредоносных программ. Просто было бы полезно иметь некоторые документы.
я не думаю, что магистральные образы ядра были подписаны ранее или. Последние релизы просто поменяли имена пакета.
, чтобы убедиться, я проверил изображения от канонического сертификат: https://github.com/slytomcat/UEFI-Boot/blob/master/keys/canonical-uefi-ca.crt
❯ sudo sbverify --cert canonical-uefi-ca.crt /boot/vmlinuz-4.16.1-041601-generic
warning: file-aligned section .text extends beyond end of file
warning: checksum areas are greater than image size. Invalid section table?
No signature table present
Unable to read signature data from /boot/vmlinuz-4.16.1-041601-generic
Signature verification failed
❯ sudo sbverify --cert canonical-uefi-ca.crt /boot/vmlinuz-4.15.0-23-generic
Signature verification OK
Heads Up ПРИМЕЧАНИЕ: НЕ пытайтесь установить эти текущие " unsigned linux-images "не рекомендуется, так как это разрушило мою систему, моя система была запутана при попытке установить указанное ядро.
IMO ждет до следующей крупной версии ядра, которая является K4.17, когда я надеюсь, что изображения linux будут содержать требуемые сигнатуры.
** Также нет комментариев или объяснений для пользователей которые не имеют или используют UEFI безопасные загрузочные системы, то есть старомодный Bios. Я до сих пор не знаю, почему эти ядра не работают или не устанавливаются. Я прочитал, что эти подписи предназначены для предотвращения вторжений вредоносных программ. Просто было бы полезно иметь документацию.
Я не думаю, что изображения основного ядра уже были подписаны. Последние версии просто изменили имена пакетов.
Чтобы проверить, что я проверил изображения с каноническим сертификатом: https://github.com/slytomcat/UEFI-Boot/blob/master/keys/canonical-uefi-ca. crt
❯ sudo sbverify --cert canonical-uefi-ca.crt /boot/vmlinuz-4.16.1-041601-generic
warning: file-aligned section .text extends beyond end of file
warning: checksum areas are greater than image size. Invalid section table?
No signature table present
Unable to read signature data from /boot/vmlinuz-4.16.1-041601-generic
Signature verification failed
❯ sudo sbverify --cert canonical-uefi-ca.crt /boot/vmlinuz-4.15.0-23-generic
Signature verification OK