Зарегистрировать новую машину владельца Key?

Я установил Ubuntu и затем решил установить virtualbox через apt install.

Внезапно, меня спрашивают это:

  ┌───────────────────────┤ Configuring Secure Boot ├────────────────────────┐
  │ A new Machine-Owner key has been generated for this system to use when   │
  │ signing third-party drivers. This key now needs to be enrolled in your   │
  │ firmware, which will be done at the next reboot.                         │
  │                                                                          │
  │ If Secure Boot validation was previously disabled on your system,        │
  │ validation will also be re-enabled as part of this key enrollment        │
  │ process.                                                                 │
  │                                                                          │
  │ Enroll a new Machine-Owner Key?                                          │
  │                                                                          │
  │                    <Yes>                       <No>                      │
  │                                                                          │
  └──────────────────────────────────────────────────────────────────────────┘ 

Я понятия не имею, что это означает, но это не походит на что-то, о чем у меня было бы твердое мнение.

Каков "безопасный" выбор?

Выбором по умолчанию является "Нет", таким образом, я предполагаю, что это - то, что выбирает большинство пользователей?

Обновление: Я просто считал все https://wiki.ubuntu.com/UEFI/SecureBoot, но я все еще не уверен. Я неопределенно помню подобный шаг, когда я установил ОС, таким образом, я предполагаю, что у меня уже должен быть ключ, и создание нового могло бы вызвать проблемы.

Обновление 2: Я просто получил эту подсказку снова, на этот раз с вводным сообщением, говоря, что "Защищенная загрузка UEFI требует, чтобы дополнительная конфигурация работала со сторонними драйверами". Я нажал "Next" только для наблюдения, но затем оттесняющий неожиданно заставил диалоговое окно исчезнуть.

11
задан 2 July 2018 в 08:54

1 ответ

sudo dpkg-reconfigure virtualbox-dkms

если вам нужно снова вернуться в этот диалог.

Ubuntu 18.04 + virtualbox-dkms вызовет это диалоговое окно только в том случае, если у вас еще нет зарегистрированного ключа владельца машины (MOK). Если MOK уже зарегистрирован, dkms просто удалит и переустановит драйверы virtualbox dkms.

«Безопасная загрузка» - это «безопасный» метод. Скажите это, чтобы записать новый МОК. Он сгенерирует его и «подготовит» к регистрации после того, как вы укажете «транспортный» пароль и перезагрузитесь.

При перезагрузке MOK Manager вместо GRUB будет отображаться синим цветом. Выберите, [Зарегистрировать МОК]. Введите «транспортный» пароль, ранее введенный до перезагрузки. Вам никогда больше не придется запрашивать этот «транспортный» пароль, поэтому вы можете забыть об этом сейчас. Убедитесь, что информация о сертификате MOK (дата создания) показывает время, когда вы его сгенерировали. Продолжайте регистрироваться в МОК.

Вы можете перезагрузиться обратно в Ubuntu и снова запустить

sudo dpkg-reconfigure virtualbox-dkms

. Следует просто удалить и переустановить.

Будущие драйверы ядра dkms должны автоматически подписываться ключом MOK без каких-либо дополнительных действий с вашей стороны.

0
ответ дан 2 July 2018 в 08:54

Другие вопросы по тегам:

Похожие вопросы: