Was verursacht "PKCS # 7-Signatur nicht mit einem vertrauenswürdigen Schlüssel signiert"

8

Ich habe das nvidia-driver-410Paket von der graphics-driversppa installiert . Ich konnte nicht booten, wobei die folgende Meldung einige Male wiederholt wurde:

PKCS#7 signature not signed with a trusted key

Es sah so aus, als ob die einfachste Lösung darin bestand, SecureBoot zu deaktivieren (was ich sowohl in UEFI als auch mithilfe von getan habe mokutil --disable-verification), aber das Problem blieb bestehen. Ich habe dann SecureBoot wieder aktiviert, einen neuen Schlüssel erstellt, alle nvidia-Module signiert, die ich finden konnte (nvidia.ko, nvidia-uvm.ko, nvidia-drm.ko, nvidia-modeset.ko, nvidiafb.ko, forceepth.ko) und hat den Schlüssel gemäß dieser vorherigen Frage eingeschrieben . Ich konnte immer noch nicht booten.

Wenn ich jetzt nachschaue journalctl, um mein letztes Startprotokoll zu überprüfen, sehe ich, dass es tatsächlich weit mehr Signaturfehler gibt, als mir angezeigt wurde. Sie existieren immer noch für die NVIDIA-Module sowie eine Menge anderer zufälliger Module wie USB-Treiber. Ich würde das journalctl-Protokoll hochladen, aber ich kann das Netzwerk anscheinend nicht in der Eingabeaufforderung des Wiederherstellungsstamms aktivieren, ohne dass das System hängen bleibt.

Ich habe dieses Problem sowohl mit Kernel 4.15.0.36 als auch mit 4.18.15.

Jason Priest
quelle
Habe genau das gleiche Problem!
Asac

Antworten:

0

Ich verstehe vage, dass PRIME (nvidia driver 360ish +) eine neue nVidia-Dual-GPU-Pufferaustauschtechnik ist, die eng in den Fenstermanager integriert ist. Dies bedeutet, dass mehrere Ebenen des Geräts eine Art DRM-Behandlung benötigen und nicht vertrauenswürdige Fehler verursachen können . Als Problemumgehung können Sie Folgendes versuchen:

  • Sie können versuchen , die bestehende Linie uncommenting unter [daemon]das sagt Wayland=falsein /etc/gdm3/custom.conf(Ubuntu 18.04+)
  • Wenn Sie über eine Dual-GPU verfügen, ändern Sie die BIOS-Einstellungen von Switchableauf UMA(dies deaktiviert Ihre GPU).
  • Wechsel von nVidia-Treibern zu Nouveau-Treibern (ich empfehle nicht)
  • Entfernen Sie möglicherweise verdächtige USB-Geräte (dies kann durch USB-Geräte verursacht werden).
  • Ändern GRUB_CMDLINE_LINUX_DEFAULTLinie in /etc/default/grubauf GRUB_CMDLINE_LINUX_DEFAULT="quiet splash nvidia-drm.modeset=1"und läuft sudo update-grubnach (ich glaube , das ist das DRM für PRIME ermöglicht)

Nach meiner persönlichen Erfahrung ist dies jedoch eine Warnung, kein kritischer Fehler, und Ihr Startproblem kann durch etwas anderes verursacht werden. Zum Beispiel habe ich diese Warnung und in bestimmten Konfigurationen wird dieser Fehler einmal pro Sekunde in das Protokoll aufgenommen, das ich sehe, wenn ich drücke (Strg + Alt + F7), aber mein Computer läuft einwandfrei. Ich kann meinen Laptop mit vielen dieser Fehler / Warnungen booten und es scheint nichts zu beschädigen, ich kann sogar Spiele gut ausführen.

Auch wenn dieser Fehler schlecht aussieht, möchten Sie sich möglicherweise nach anderen Schuldigen umsehen, wenn Sie nicht booten. Es kann ein Fehlalarm sein.

Jonathan
quelle