PKCS#7 서명이 신뢰할 수 있는 키로 서명되지 않았습니다.

PKCS#7 서명이 신뢰할 수 있는 키로 서명되지 않았습니다.

MacBook 2017에서 SIP가 비활성화된 Ubuntu 설치 - 문제 0개, 몇 초 만에 부팅됩니다.

저는 그것을 구축하고 있는데 WiFi가 작동하도록 하는 데 문제가 있습니다. 어느 시점에서(이미 매우 늦게) 세 가지 일이 동시에 일어났습니다.

  1. SIP를 활성화했습니다
  2. Broadcom 4360x 드라이버를 설치해 보았습니다.
  3. GitHub 저장소에서 터치패드 드라이버를 다시 설치했습니다.

항목은 다음과 같습니다.

[  +0.001007] input: Apple Inc. iBridge as /devices/pci0000:00/0000:00:14.0/usb1/1-3/1-3:1.2/0003:05AC:8600.0001/input/input7
[  +0.057765] hid-generic 0003:05AC:8600.0001: input,hidraw0: USB HID v1.01 Keyboard [Apple Inc. iBridge] on usb-0000:00:14.0-3/input2
[  +0.000196] hid-generic 0003:05AC:8600.0002: hiddev0,hidraw1: USB HID v1.01 Device [Apple Inc. iBridge] on usb-0000:00:14.0-3/input3
[  +0.000230] PKCS#7 signature not signed with a trusted key
[  +0.000002] PKCS#7 signature not signed with a trusted key
[  +0.000288] appletb: Touchbar usb device added; dev=0003:05AC:8600.0001
[  +0.000004] appletb: releasing current hid driver 'hid-generic'

그리고

[  +0.002784] ACPI: Dynamic OEM Table Load:
[  +0.000010] ACPI Exception: AE_NO_MEMORY, SSDT 0xFFFF948D2BD80800 Table is duplicated (20170831/tbdata-562)
[  +0.000000] No Local Variables are initialized for Method [GCAP]
[  +0.000000] Initialized Arguments for Method [GCAP]:  (1 arguments defined for method invocation)

Kali를 동일한 장치에 설치한 후 부팅하는 데 2분이 걸리는 UUID 문제가 발견되었습니다. 이는 스왑 파일 ID의 변경과 관련이 있습니다.

Kali는 동일한 장치와 Debian에서 모두 녹색으로 단 2.2초 만에 로드됩니다.

답변1

PKCS#7 서명이 신뢰할 수 있는 키로 서명되지 않았습니다.

이 메시지는 일반적으로 하드웨어에서 발생합니다. 귀하의 경우, 이 신호를 보내는 것은 Nvidia 그래픽 카드일 가능성이 높습니다.

이 문제는 여기에서 더 자세히 논의되며, 2명의 사용자가 실제로 이 문제를 겪었습니다.Ubuntu Mate 18.04에서 dmesg를 실행할 때 PKCS 서명 오류/경고.

인터넷에 검색해보시면 이런 문제를 겪고 있는 분들이 수십명 있을 겁니다. 현재 상황으로 볼 때 이 문제는 여전히 존재합니다.

노트:이 문제는 Ubuntu 18.04와 관련된 것 같습니다.

원천

메시지를 추가로 검색한 결과 다음 소스 코드를 찾았습니다.우분투-xenial-kernel/certs/system_keyring.c. 다음 줄은 이 메시지를 발행하는 줄입니다.

if (!trusted) {
    pr_err("PKCS#7 signature not signed with a trusted key\n");
    ret = -ENOKEY;
}

추가 검색을 통해 다음과 같이 서명된 커널 모듈을 다루는 사이트로 이동하게 됩니다.MODSIGN: 모듈 서명에 PKCS#7을 사용합니다.

(2) PKCS#7 기능을 활용하여 모듈 서명을 제공합니다.

보안 부트

다음 AU Q&A를 기반으로 합니다.Ubuntu 16.04에서 커널 서명이나 커널 재구축 없이 module.ko 모듈을 설치하는 방법은 무엇입니까?보안 부팅을 비활성화하거나 모듈에 서명하는 것이 좋습니다.

보안 부팅을 비활성화하거나 커널 모듈에 서명할 수 있습니다.

보안 부팅을 비활성화하려면 다음 Ubuntu 위키 페이지의 지침을 따르세요.보안 부팅 테스트.

인용하다

답변2

cuda 툴킷을 설치하고 공개 키를 신뢰할 수 있는 키에 추가하여 이 문제를 해결할 수 있었습니다. 여기의 지침을 따르십시오:https://developer.nvidia.com/cuda-downloads

답변3

제 경우에는 그래픽 카드 업그레이드 후에 나타났습니다. 드라이버를 업데이트하면 문제가 해결되었습니다.

sudo apt purge nvidia-drivers-390
sudo apt install nvidia-drivers-430

구경하다

답변4

내 경우에는 tar 명령을 사용하여 수행된 전체 시스템 증분 백업을 복원하고 있었습니다. 파일 소유권 문제인 것 같습니다.

나중에 나는 다음 시퀀스에 --numeric-owner를 추가해야 한다는 것을 알았습니다.

# for i in *.tar; do tar -C [path to extract] --numeric-owner -xpvf $i . -g /dev/null; done

이렇게 하고 나면 아무런 문제가 없을 것입니다.

호기심에서 이 문제는 일부 VBox 서명 또는 /var/log/kern.log에 보고된 유사한 것과 관련되어 있습니다.

내 배포판 Linux Mint 19.1 Tessa

관련 정보