MochiuWiki : SUSE, EC, PCB
検索
個人用ツール
ログイン
Toggle dark mode
名前空間
ページ
議論
表示
閲覧
ソースを閲覧
履歴を表示
設定 - MOKのソースを表示
提供: MochiuWiki : SUSE, EC, PCB
←
設定 - MOK
あなたには「このページの編集」を行う権限がありません。理由は以下の通りです:
この操作は、次のグループのいずれかに属する利用者のみが実行できます:
管理者
、new-group。
このページのソースの閲覧やコピーができます。
== 概要 == <br><br> == 署名の解除 == MOKの署名はカーネルモジュールに適用された暗号学的な署名であり、1度適用されると、その署名自体を「解除」することはできない。<br> <br> しかし、運用上では以下に示すような対応が可能である。<br> * カーネルモジュールの削除 *: 署名されたモジュールファイルを削除すれば、そのモジュールはもう使用されない。 *: ただし、これは署名を「解除」するのではなく、署名されたファイルを除去するだけである。 * MOKリストからの鍵の削除 *: MOKリストから署名に使用した公開鍵を削除することにより、その鍵で署名された全てのモジュールが無効になる。 *: これは、mokutilコマンドを使用して行うことができる。 *: <pre>sudo mokutil --delete <DERファイル名>.der</pre> *: <br> *: このコマンドを実行した後、次回の起動時にMOKマネージャーのGUIで削除を確認する必要がある。 <br> <u>※注意</u><br> <u>単にカーネルモジュールを削除しても、MOKリストから署名鍵が削除されるわけではない。</u><br> <u>これらの操作は、システムのセキュリティに影響を与える可能性があるため、十分に注意して行う必要がある。</u><br> <br> MOKの署名自体を解除することはできないが、上記の方法を使用して署名されたモジュールの使用を防いだり、システム全体でMOK検証を無効にすることが可能である。<br> <br><br> __FORCETOC__ [[カテゴリ:RHEL]][[カテゴリ:SUSE]][[カテゴリ:Raspberry_Pi]][[カテゴリ:PinePhone]]
設定 - MOK
に戻る。
案内
メインページ
最近の更新
おまかせ表示
MediaWiki についてのヘルプ
ツール
リンク元
関連ページの更新状況
特別ページ
ページ情報
We ask for
Donations
Collapse