Загрузка самоподписанного ядра перестала работать после обновления до 21.04

У меня странная проблема с безопасной загрузкой и самоподписанными ядрами. В 20.10 я смог загрузить (все с безопасной загрузкой) как канонически подписанные, так и самоподписанные ядра. После обновления до 21.04 загрузка самоподписанных ядер больше не работает: я получаю сообщение об ошибке «vmlinuz имеет недопустимую подпись». Ошибка кажется достаточно ясной, но:

  • Безопасная загрузка включена, grub загружается нормально и загружает ядра с канонической подписью на 100% нормально (так что это что-то с моим поющим ключом, верно?)
  • мой пользовательский ключ, кажется, отлично зарегистрирован в mok db
            root@T495:~# mokutil --test-key /root/mok/MOK.der 
    mok/MOK.der is already enrolled
    
  • изображение подписано тем же ключом, что и проверено выше с помощью mokutil
            sudo sbsign --key /root/mok/MOK.priv --cert /root/mok/MOK.pem /boot/vmlinuz-5.13.3-051303-generic --output /boot/vmlinuz-5.13.3-051303-generic
    Image was already signed; adding additional signature
    

Что мне не хватает?

0 ответов

Другие вопросы по тегам