Erro / avisos de assinatura PKCS executando dmesg no Ubuntu Mate 18.04

12

Estou em uma instalação limpa do Ubuntu Mate 18.04, o próprio sistema está funcionando sem problemas, mas estou executando o dmesg para verificar erros e avisos. Gosto de tentar lidar com todos, se possível, mesmo que não estejam causando problemas óbvios no momento.

Eu tenho uma placa Nvidia executando o driver 390.48.

Eu tenho a maioria dos problemas resolvidos, mas um que aparece quatro vezes diz o seguinte:

PKCS#7 signature not signed with a trusted key

Aqui estão +/- três linhas no dmesg para o contexto de duas das ocorrências (a segunda captura duas):

[    1.157284] ata3: SATA max UDMA/133 abar m2048@0xdf34b000 port 0xdf34b200 irq 126
[    1.157285] ata4: SATA max UDMA/133 abar m2048@0xdf34b000 port 0xdf34b280 irq 126
[    1.157535] e1000e 0000:00:1f.6: Interrupt Throttling Rate (ints/sec) set to dynamic conservative mode
[    1.168128] PKCS#7 signature not signed with a trusted key
[    1.168135] nvidia: loading out-of-tree module taints kernel.
[    1.168138] nvidia: module license 'NVIDIA' taints kernel.
[    1.168138] Disabling lock debugging due to kernel taint

e:

[    1.175479] nvidia-nvlink: Nvlink Core is being initialized, major device number 238
[    1.175681] nvidia 0000:01:00.0: vgaarb: changed VGA decodes: olddecodes=io+mem,decodes=none:owns=io+mem
[    1.175734] NVRM: loading NVIDIA UNIX x86_64 Kernel Module  390.48  Thu Mar 22 00:42:57 PDT 2018 (using threaded interrupts)
[    1.180047] PKCS#7 signature not signed with a trusted key
[    1.181035] nvidia-modeset: Loading NVIDIA Kernel Mode Setting Driver for UNIX platforms  390.48  Wed Mar 21 23:48:34 PDT 2018
[    1.181409] PKCS#7 signature not signed with a trusted key
[    1.181814] [drm] [nvidia-drm] [GPU ID 0x00000100] Loading driver

A linha em questão é a linha PKCS, eu entendo que o driver "manchará" o kernel. No contexto, parece que os avisos do PKCS estão relacionados ao driver da Nvidia. Isso é esperado? Este é o driver obtido no repositório Ubuntu, não independentemente da Nvidia, se isso faz alguma diferença. Normalmente, eu posso procurar os erros e avisos específicos da Nvidia (que geralmente são inofensivos), mas este não encontrei nada.

mock_blatt
fonte
askubuntu.com/a/785762/186740
Vindicado Halcyon

Respostas:

3

Consegui consertar isso ao que parece. Apenas certifique-se de excluir absolutamente tudo relacionado à nvidia (limpe incluindo todas as configurações e o i386). Certifique-se de dpkg -l | grep nvidiaretornar um resultado vazio. Então vá para:

sudo apt install nvidia-driver-396

(a versão pode variar, é claro)

Ele abre uma interface gráfica dentro do seu terminal em algum momento e propõe adicionar uma chave MOK assinada. Depois disso, reiniciei e digitei a chave quando solicitado.

yuranos87
fonte
2
Certo, acho que esse aviso tem a ver com o driver não ser assinado, o que não faz diferença se você não estiver usando a inicialização segura (o que eu não estava na época e realmente não sabia o que era). Recentemente, comecei a usar a inicialização segura e, de fato, o Ubuntu 18.04 me levou à etapa de assinatura do MOK após uma reinicialização.
mock_blatt
Provavelmente, o caso geral estaria recebendo o pacote correto sudo ubuntu-drivers list.
Pablo Bianchi
3
Segui estes passos, mas não foi apresentado com a opção de assinar uma chave MOK
Jonno_FTW
@ Jonno_FTW, fui avisado ao instalar o Ubuntu 18.04, quando solicitei a instalação de drivers proprietários e disse que iria reiniciar e selecionar uma senha para a assinatura do MOK. Na reinicialização, tive que inserir essa senha (depois de passar por alguns menus). Se você não estiver usando a inicialização segura, pode não se importar? Eu acho que foi esse o caso quando escrevi originalmente essa pergunta.
mock_blatt
3

Da mesma forma, tenho uma placa Nvidia usando o driver proprietário da Nvidia.

Na primeira inicialização após a atualização de 17.10 para 18.04 pela mensagem:

PKCS#7 signature not signed with a trusted key

foi relatado três vezes antes de chegar à tela de login e a sequência de inicialização foi interrompida. Eu só poderia inicializar no modo de recuperação. Desabilitar a Inicialização Segura no BIOS não fez diferença.

Tendo inicializado no Modo de recuperação, no entanto, eu podia selecionar Resume normal bootno menu de ação e uma sequência de inicialização normal e prosseguir com êxito.

Lancei Software e atualizações e abri a guia Drivers adicionais . Sob 17.10, o driver da minha placa de vídeo Nvidia era o proprietário fornecido pelo nvidia-driver-390meta-pacote Ubuntu . Agora, o cartão não foi relatado como usando esse driver proprietário ou o xorg-xserver-video-noveaudriver de código aberto . Foi mostrado como usando um driver instalado manualmente , e as opções usuais de driver proprietário e de código aberto não eram selecionáveis.

Eu então estabelecido por:

dpkg -l nvidia-driver-390

que nvidia-driver-390não estava mais instalado. Então eu instalei:

sudo apt install nvidia-driver-390

Em seguida, reiniciei e a sequência de inicialização foi executada com êxito e normalmente. Após o login, revisitei o Software e as atualizações -> Drivers adicionais e agora vi que minha placa de vídeo foi relatada como usando o nvidia-driver-390 driver proprietário .

Mike Kinghan
fonte
1
Você teve uma situação pior do que eu, feliz por ter resolvido isso. Por curiosidade, se você executar o dmesg | grep -C 3 PKCS, você vê algo parecido comigo? Para mim, é assintomático, mas sei que isso pode mudar.
211318 mock_blatt