새로운 기계-소유자 키를 ​​등록 하시겠습니까?


13

Ubuntu를 설치 한 다음를 통해 virtualbox 를 설치하기로 결정했습니다 apt install.

파란색으로, 나는 이것을 물었다 :

  ┌───────────────────────┤ Configuring Secure Boot ├────────────────────────┐
  │ A new Machine-Owner key has been generated for this system to use when   │
  │ signing third-party drivers. This key now needs to be enrolled in your   │
  │ firmware, which will be done at the next reboot.                         │
  │                                                                          │
  │ If Secure Boot validation was previously disabled on your system,        │
  │ validation will also be re-enabled as part of this key enrollment        │
  │ process.                                                                 │
  │                                                                          │
  │ Enroll a new Machine-Owner Key?                                          │
  │                                                                          │
  │                    <Yes>                       <No>                      │
  │                                                                          │
  └──────────────────────────────────────────────────────────────────────────┘ 

나는 그것이 무엇을 의미하는지 전혀 몰랐지만, 내가 강한 의견을 가지고있는 것 같지는 않다.

"안전한"선택은 무엇입니까?

기본 선택은 "아니오"이므로 대부분의 사용자가 선택하는 것 같습니다.

업데이트 : https://wiki.ubuntu.com/UEFI/SecureBoot의 모든 내용을 읽었 지만 여전히 확실하지 않습니다. OS를 설치할 때 비슷한 단계를 모호하게 기억하고 있으므로 이미 키가 있어야하고 새 키를 만들면 문제가 발생할 수 있습니다.

업데이트 2 : 난 그냥 말 인트로 메시지와 함께이 메시지가 다시,이 시간 얻었다 " UEFI 부트 보안을 타사 드라이버와 작업에 대한 추가 구성이 필요합니다. "나는 예기치 않게했다 "뒤로"를 누른 후 "다음"을 클릭 만 볼 수 있지만, 대화 상자가 사라집니다.

답변:


7
sudo dpkg-reconfigure virtualbox-dkms

해당 대화 상자로 다시 돌아 가야하는 경우

Ubuntu 18.04 + virtualbox-dkms는 이미 등록 된 MOK (시스템 소유자 키)가없는 경우에만 해당 대화 상자를 표시합니다. MOK가 이미 등록 된 경우 dkms는 virtualbox dkms 드라이버를 제거했다가 다시 설치합니다.

보안 부팅 가능 방법은 "안전한"방법입니다. 새 MOK를 등록하도록 지시하십시오. "전송"암호를 지정하고 다시 부팅 한 후이를 생성하고 등록 할 수 있도록 "준비"합니다.

재부팅하면 GRUB 대신 MOK Manager가 파란색으로 표시됩니다. [MOK 등록]을 선택하십시오. 재부팅 전에 이전에 입력 한 "전송"비밀번호를 입력하십시오. 이 "전송"암호를 다시 묻지 않아도 지금 잊어 버릴 수 있습니다. MOK 인증서 정보 (생성 날짜)가 생성 한 시간을 표시하는지 확인하십시오. MOK 등록을 계속하십시오.

우분투로 다시 부팅하고 실행할 수 있습니다

sudo dpkg-reconfigure virtualbox-dkms

다시. 그냥 제거하고 다시 설치해야합니다.

향후 dkm 커널 드라이버는 별도의 특별한 조치없이 MOK 키로 자동 서명되어야합니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.