Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2022-04-27 20:53:42

  qba1707 - Użytkownik

qba1707
Użytkownik
Zarejestrowany: 2011-08-16

[Solved]Klucze dla Secure Boot do firmware EFI/UEFI

Witam.
Próbowałem dodac własne klucze posiłkując się poradnikiem morfika...https://morfikov.github.io/post/jak-dodac-wlasne-klucze-dla-secure-boot-do-firmware-efi-uefi-pod-linux/, niby wszytko poszło gładko, ale przy włączeniu w biosie SecureBoot dostaje...
https://i.ibb.co/6yGsSQV/1651084735859.jpg

Klucze dodaly sie (chyba) prawidłowo:

Kod:

PK: List 0, type X509
    Signature 0, size 812, owner 5f8b3c43-0020-4bd1-9578-f6f1303eeff0
        Subject:
            CN=kuba platform key
        Issuer:
            CN=kuba platform key
Variable KEK, length 849
KEK: List 0, type X509
    Signature 0, size 821, owner cf74e46c-ec89-4336-b726-9d9b0591922d
        Subject:
            CN=kuba key-exchange-key
        Issuer:
            CN=kuba key-exchange-key
Variable db, length 853
db: List 0, type X509
    Signature 0, size 825, owner c96dec52-57a7-4de8-a381-e20e57ce7575
        Subject:
            CN=kuba kernel-signing key
        Issuer:
            CN=kuba kernel-signing key
Variable dbx, length 76
dbx: List 0, type SHA256
    Signature 0, size 48, owner 7facc7b6-127f-4e9c-9c5d-080f98994345
        Hash:14e62a4905e19189e70828983165939afc0a331d0b415f3332b0e818a827f436
Variable MokList has no entries

Ma ktoś może jakiś pomysł jak to ugryźć?

Ostatnio edytowany przez qba1707 (2022-04-28 15:32:07)

Offline

 

#2  2022-04-27 21:51:55

  morfik - Cenzor wirtualnego świata

morfik
Cenzor wirtualnego świata
Skąd: ze WSI
Zarejestrowany: 2011-09-15
Serwis

Re: [Solved]Klucze dla Secure Boot do firmware EFI/UEFI

A podpisałeś kernel?

Offline

 

#3  2022-04-27 22:40:46

  qba1707 - Użytkownik

qba1707
Użytkownik
Zarejestrowany: 2011-08-16

Re: [Solved]Klucze dla Secure Boot do firmware EFI/UEFI

Tak kernel podpisany

Kod:

signature 1
image signature issuers:
 - /CN=Debian Secure Boot CA
image signature certificates:
 - subject: /CN=Debian Secure Boot Signer 2021 - linux
   issuer:  /CN=Debian Secure Boot CA
signature 2
image signature issuers:
 - /CN=kuba kernel-signing key
image signature certificates:
 - subject: /CN=kuba kernel-signing key
   issuer:  /CN=kuba kernel-signing key

Offline

 

#4  2022-04-28 08:49:47

  morfik - Cenzor wirtualnego świata

morfik
Cenzor wirtualnego świata
Skąd: ze WSI
Zarejestrowany: 2011-09-15
Serwis

Re: [Solved]Klucze dla Secure Boot do firmware EFI/UEFI

Prawdopodobnie się coś chrzani przez te dwie sygnatury, bo kiedyś miałem tak samo. Musiałbyś pierw usunąć sygnaturę Debiana i na jej miejsce dodać własną zamiast dodatkowo podpisywać.

Ostatnio edytowany przez morfik (2022-04-28 08:52:54)

Offline

 

#5  2022-04-28 15:31:14

  qba1707 - Użytkownik

qba1707
Użytkownik
Zarejestrowany: 2011-08-16

Re: [Solved]Klucze dla Secure Boot do firmware EFI/UEFI

Dzięki @morfik...pomogło.

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
To nie jest tylko forum, to nasza mała ojczyzna ;-)