Size: a a a

Russian Fedora Community

2020 February 02

A

Andrey in Russian Fedora Community
хорошо, сначала подпишу, что уже обновил сейчас и создам)
источник

A

Andrey in Russian Fedora Community
источник

A

Andrey in Russian Fedora Community
кстати, версия Федора гайда с багами, там в командах лишние символы
источник

A

Andrey in Russian Fedora Community
а вот сам пример скрипта был бы очень полезен
источник

A

Andrey in Russian Fedora Community
главное чтобы люди не искали убунту гайды, ибо там perl sign-file
источник

A

Andrey in Russian Fedora Community
ну я что нашел, то и заюзал, и оно работает)
источник

A

Andrey in Russian Fedora Community
поэтому через /usr/src/kernels/$(uname -r)/scripts/sign-file и подписываю
все равно лучше, чем без secure boot сидеть
источник

A

Andrey in Russian Fedora Community
да, это я в статье увидел, просто по циклу пройти в extra/nvidia/*.ko и ок
источник

A

Andrey in Russian Fedora Community
бесит только то, что для sign-file ключ должен быть открыт и не зашифрован!
источник

A

Andrey in Russian Fedora Community
эмм, это если через openssl наверное уже, тогда и зашифрованный private key можно юзать
источник

A

Andrey in Russian Fedora Community
а чем занимается бинарник sign-key - неизвестно, вывод его крайне скуден
источник

A

Andrey in Russian Fedora Community
БЕЗ ПАРОЛЯ!
(таковы мануалы редхата и федоры 26)
источник

A

Andrey in Russian Fedora Community
хм, как бы тебя уговорить статью тогда написать? :))))))))
источник

A

Andrey in Russian Fedora Community
ничего не знаю, юзаю и мне норм
источник

A

Andrey in Russian Fedora Community
да даже шифрованный приватный ключ в файле - уже норм решение
ибо я импортировал в MOK открытый, а приватный бери не хочу
источник

A

Andrey in Russian Fedora Community
https://github.com/aneesh-neelam/UEFI-SecureBoot-SignTool
А тут оно вообще в /etc лежит
источник

A

Andrey in Russian Fedora Community
хммм, ну если смотреть с этой стороны, то уже да
тогда собственно проще отключить secure boot 😕
источник

A

Andrey in Russian Fedora Community
а TPM ни пин, ничего не требует тоже?
источник

A

Andrey in Russian Fedora Community
но все равно перед обновлением надо как-то его разблокировать для свободного доступа любого скрипта к ключу
источник

A

Andrey in Russian Fedora Community
😐 интересная идея, только на SELinux надеяться?
источник