Registrar uma nova chave de proprietário da máquina?

6

Eu instalei o Ubuntu e decidi instalar o virtualbox via apt install .

Fora do azul, eu sou perguntado:

  ┌───────────────────────┤ Configuring Secure Boot ├────────────────────────┐
  │ A new Machine-Owner key has been generated for this system to use when   │
  │ signing third-party drivers. This key now needs to be enrolled in your   │
  │ firmware, which will be done at the next reboot.                         │
  │                                                                          │
  │ If Secure Boot validation was previously disabled on your system,        │
  │ validation will also be re-enabled as part of this key enrollment        │
  │ process.                                                                 │
  │                                                                          │
  │ Enroll a new Machine-Owner Key?                                          │
  │                                                                          │
  │                    <Yes>                       <No>                      │
  │                                                                          │
  └──────────────────────────────────────────────────────────────────────────┘ 

Eu não tenho ideia do que isso significa, mas não soa como algo sobre o qual eu teria uma opinião strong.

Qual é a escolha "segura"?

A escolha padrão é "Não", então acho que é o que a maioria dos usuários escolhe?

Atualização: Acabei de ler todos os link , mas ainda não tenho certeza. Eu me lembro vagamente de uma etapa semelhante quando instalei o sistema operacional, então acho que já deveria ter uma chave e criar uma nova pode causar problemas.

Atualização 2: Acabei de receber este aviso novamente, desta vez com uma mensagem de apresentação dizendo " UEFI Secure Boot requer configuração adicional para funcionar com drivers de terceiros. " Eu cliquei em "Next" apenas para ver, mas, em seguida, pressionar "Voltar" inesperadamente fez desaparecer a caixa de diálogo.

    
por Nicolas Raoul 01.05.2018 / 02:58

1 resposta

2

sudo dpkg-reconfigure virtualbox-dkms

se você precisar voltar a essa caixa de diálogo novamente.

O

Ubuntu 18.04 + virtualbox-dkms só mostrará essa caixa de diálogo se você não tiver uma Chave de Proprietário de Máquina (MOK) já registrada. Se um MOK já estiver inscrito, o dkms apenas desinstalará e reinstalará os drivers do dbox virtualbox.

O método habilitado de inicialização segura é o método "seguro". Diga para registrar um novo MOK. Ele irá gerá-lo e "preparar" para se inscrever depois de especificar uma senha de "transporte" e reinicializar.

Quando você reiniciar, o MOK Manager, em vez do GRUB, será exibido em azul. Escolha, [Inscrever MOK]. Digite a senha "transport" anteriormente inserida antes da reinicialização. Você nunca será perguntado por essa senha de "transporte" novamente, para que você possa esquecê-la agora. Verifique se as informações do certificado MOK (data de criação) mostram a hora em que você as gerou. Continue inscrevendo o MOK.

Você pode reiniciar o Ubuntu e rodar

sudo dpkg-reconfigure virtualbox-dkms

novamente. Deve apenas desinstalar e reinstalar.

Futuros drivers do kernel dkms devem ser assinados automaticamente com a chave MOK sem mais ações especiais da sua parte.

    
por rcpao 05.05.2018 / 04:49