Erreur / avertissements de signature PKCS exécutant dmesg sur Ubuntu Mate 18.04

12

Je suis sur une installation propre d'Ubuntu Mate 18.04, le système lui-même fonctionne sans problème, mais j'exécute dmesg pour consulter les erreurs et les avertissements. J'aime essayer de les traiter tous si possible, même s'ils ne causent pas de problèmes évidents en ce moment.

J'ai une carte Nvidia exécutant le pilote 390.48.

J'ai la plupart des problèmes traités, mais celui qui apparaît quatre fois dit ceci:

PKCS#7 signature not signed with a trusted key

Voici +/- trois lignes dans dmesg pour le contexte de deux des occurrences (la seconde en capture deux en fait):

[    1.157284] ata3: SATA max UDMA/133 abar m2048@0xdf34b000 port 0xdf34b200 irq 126
[    1.157285] ata4: SATA max UDMA/133 abar m2048@0xdf34b000 port 0xdf34b280 irq 126
[    1.157535] e1000e 0000:00:1f.6: Interrupt Throttling Rate (ints/sec) set to dynamic conservative mode
[    1.168128] PKCS#7 signature not signed with a trusted key
[    1.168135] nvidia: loading out-of-tree module taints kernel.
[    1.168138] nvidia: module license 'NVIDIA' taints kernel.
[    1.168138] Disabling lock debugging due to kernel taint

et:

[    1.175479] nvidia-nvlink: Nvlink Core is being initialized, major device number 238
[    1.175681] nvidia 0000:01:00.0: vgaarb: changed VGA decodes: olddecodes=io+mem,decodes=none:owns=io+mem
[    1.175734] NVRM: loading NVIDIA UNIX x86_64 Kernel Module  390.48  Thu Mar 22 00:42:57 PDT 2018 (using threaded interrupts)
[    1.180047] PKCS#7 signature not signed with a trusted key
[    1.181035] nvidia-modeset: Loading NVIDIA Kernel Mode Setting Driver for UNIX platforms  390.48  Wed Mar 21 23:48:34 PDT 2018
[    1.181409] PKCS#7 signature not signed with a trusted key
[    1.181814] [drm] [nvidia-drm] [GPU ID 0x00000100] Loading driver

La ligne en question est la ligne PKCS, je comprends que le pilote "corrompra" le noyau. Du point de vue du contexte, il semble que les avertissements PKCS soient liés au pilote Nvidia. Est-ce attendu? Il s'agit du pilote obtenu à partir du référentiel Ubuntu, et non indépendamment de Nvidia, si cela fait une différence. Habituellement, je peux rechercher les erreurs et avertissements spécifiques à Nvidia (qui sont généralement inoffensifs) mais celui-ci, je n'ai rien trouvé.

mock_blatt
la source

Réponses:

3

J'ai pu le réparer semble-t-il. Assurez-vous simplement de supprimer absolument tout ce qui concerne nvidia (purge, y compris toutes les configurations et i386 également). Assurez-vous que dpkg -l | grep nvidiarenvoie un résultat vide. Alors optez pour:

sudo apt install nvidia-driver-396

(la version peut varier, bien sûr)

Il ouvre une interface graphique à l'intérieur de votre terminal à un moment donné et propose d'ajouter une clé MOK de signature. Après avoir fait cela, j'ai redémarré et entré la clé à l'invite.

yuranos87
la source
2
Bon, je pense que cet avertissement est lié au fait que le pilote n'est pas signé, ce qui ne fait aucune différence si vous n'utilisez pas un démarrage sécurisé (ce que je n'étais pas à l'époque, et je ne savais pas vraiment ce que c'était). J'ai récemment commencé à utiliser le démarrage sécurisé, et en effet Ubuntu 18.04 m'a amené à l'étape de signature MOK après un redémarrage.
mock_blatt
Le cas général serait probablement d'obtenir le bon paquet sudo ubuntu-drivers list.
Pablo Bianchi
3
J'ai suivi ces étapes mais je n'ai pas eu la possibilité de signer une clé MOK
Jonno_FTW
@Jonno_FTW, j'ai été invité lors de l'installation d'Ubuntu 18.04, lorsque je lui ai demandé d'installer des pilotes propriétaires, il a dit qu'il allait redémarrer et sélectionner un mot de passe pour la signature MOK. Au redémarrage, j'ai dû saisir ce mot de passe (après avoir parcouru quelques menus). Si vous n'utilisez pas un démarrage sécurisé, cela peut ne pas vous intéresser? Je pense que c'était le cas lorsque j'ai écrit cette question à l'origine.
mock_blatt
3

J'ai également une carte Nvidia utilisant le pilote Nvidia propriétaire.

Au premier démarrage après la mise à niveau de 17.10 vers 18.04 par le message:

PKCS#7 signature not signed with a trusted key

a été signalé 3 fois avant d'atteindre l'écran de connexion et la séquence de démarrage a été bloquée. Je ne pouvais démarrer qu'en mode de récupération. La désactivation du démarrage sécurisé dans le BIOS n'a fait aucune différence.

Après avoir démarré en mode de récupération, cependant, je pouvais sélectionner Resume normal bootdans le menu d'action et une séquence de démarrage normale s'est ensuite déroulée avec succès.

J'ai lancé Software & Updates et ouvert l' onglet Additional Drivers . Sous 17.10, mon pilote de carte graphique Nvidia était le propriétaire fourni par le nvidia-driver-390méta-package Ubuntu . Maintenant, la carte n'a pas été signalée comme utilisant ce pilote propriétaire ou le xorg-xserver-video-noveaupilote open-source . Il a été démontré qu'il utilisait un pilote installé manuellement , et les options de pilote propriétaires et open source habituelles n'étaient pas sélectionnables.

J'ai ensuite créé par:

dpkg -l nvidia-driver-390

qui nvidia-driver-390n'était plus installé. Je l'ai donc installé:

sudo apt install nvidia-driver-390

Puis redémarré et la séquence de démarrage s'est déroulée correctement et normalement. Après avoir ouvert une session, j'ai revu Logiciel et mises à jour -> Pilotes supplémentaires et j'ai maintenant vu que ma carte graphique était signalée comme utilisant le nvidia-driver-390 pilote propriétaire .

Mike Kinghan
la source
1
Vous avez eu une situation pire que moi, contente de l'avoir réglée. Par curiosité, si vous exécutez dmesg | grep -C 3 PKCS voyez-vous quelque chose de similaire à moi? Pour moi, c'est asymptomatique mais je sais que ça peut changer.
mock_blatt