Рейтинг:2

Загрузка самоподписанного ядра перестала работать после обновления до 21.04

флаг za

У меня странная проблема с безопасной загрузкой и самоподписанными ядрами. В 20.10 я смог загрузить (все с безопасной загрузкой) как канонически подписанные, так и самоподписанные ядра. После обновления до 21.04 загрузка самоподписанных ядер больше не работает: я получаю сообщение об ошибке «vmlinuz имеет недопустимую подпись». Ошибка кажется достаточно ясной, но:

  • Безопасная загрузка включена, grub загружается нормально и загружает ядра с канонической подписью на 100% нормально (так что это что-то с моим поющим ключом, верно?)
  • мой пользовательский ключ, кажется, отлично зарегистрирован в mok db
    root@T495:~# mokutil --test-key /root/mok/MOK.der 
    mok/MOK.der уже зарегистрирован
    
  • изображение подписано тем же ключом, что и проверено выше с помощью mokutil
    sudo sbsign --key /root/mok/MOK.priv --cert /root/mok/MOK.pem /boot/vmlinuz-5.13.3-051303-generic --output /boot/vmlinuz-5.13.3-051303- универсальный
    Изображение уже было подписано; добавление дополнительной подписи
    

Что мне не хватает?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.