Какие причины “подпись PKCS#7, не поставленная с доверяемым ключом”

Я установил nvidia-driver-410 пакет от graphics-drivers ppa. Я не мог загрузиться со следующим сообщением, повторенным несколько раз:

PKCS#7 signature not signed with a trusted key

Было похоже, что самое легкое решение состояло в том, чтобы отключить SecureBoot (при помощи которого я сделал и в UEFI и mokutil --disable-verification), но сохраненная проблема. Я затем повторно включил SecureBoot, сделал новый ключ, подписал все модули Nvidia, которые я мог найти (nvidia.ko, nvidia-uvm.ko, nvidia-drm.ko, nvidia-modeset.ko, nvidiafb.ko, forcedepth.ko) и зарегистрировал ключ согласно этому предыдущему вопросу. Я все еще не мог загрузиться.

Теперь, если я заглядываю journalctl для осмотра моего последнего журнала начальной загрузки я вижу, что существует на самом деле путь больше отказов подписи, чем меня показывали. Они все еще существуют для модулей Nvidia плюс тонна других случайных модулей как драйверы USB. Я загрузил бы журнал journalctl, но я, может казаться, не позволяю объединиться в сеть в корневой подсказке восстановления, не заставляя систему зависнуть.

Я поражаю эту проблему и ядром 4.15.0.36 и 4.18.15.

7
задан 19 October 2018 в 21:55

1 ответ

Я неопределенно понимаю ГЛАВНЫЙ (драйвер 360ish Nvidia +) новая Nvidia буфер двойного GPU свопинг техники, которая тесно интегрируется к менеджеру окон, что означает, что несколько уровней устройства должны иметь своего рода обработку DRM, и это может вызвать недоверяемые ошибки. Как обходное решение Вы могли попробовать:

  • Можно попытаться не комментировать существующую строку под [daemon] это говорит Wayland=false в /etc/gdm3/custom.conf (Ubuntu 18.04 +)
  • если у Вас есть двойной GPU, изменяют настройки BIOS от Switchable кому: UMA (это отключит Ваш GPU),
  • Переключение с драйверов Nvidia на nouveau драйверы (я не рекомендую),
  • Отключение любых USB-устройств, которые могут быть подозреваемым (USB-устройства могут вызвать это),
  • Изменение GRUB_CMDLINE_LINUX_DEFAULT строка в /etc/default/grub кому: GRUB_CMDLINE_LINUX_DEFAULT="quiet splash nvidia-drm.modeset=1" и выполнение sudo update-grub после (я верю, это включает DRM для ГЛАВНОГО),

Однако в моем личном опыте это - предупреждение, не критическая ошибка, и Ваша проблема начальной загрузки может быть вызвана чем-то еще. Например, у меня есть это предупреждение, и в определенных конфигурациях оно уничтожает эту ошибку однажды секунда в журнал, который я вижу, когда я совершил нападки (Ctrl+Alt+F7), но мой компьютер хорошо работает. Я могу загрузить свой ноутбук со многими из этого ошибки/предупреждения, и это, кажется, ничего не повреждает, я могу даже выполнить прекрасные игры.

Таким образом даже при том, что эта ошибка выглядит плохо, можно хотеть навести справки о других преступниках, если Вы не загружаетесь. Это может быть ложный аварийный сигнал.

0
ответ дан 23 November 2019 в 06:57

Другие вопросы по тегам:

Похожие вопросы: