Re: Как правильно подписывать пропиетарный драйвер nvidia для secureboot?

2023-01-31 Пенетрантность Tim Sattarov

On 1/31/23 09:31, Maksim Dmitrichenko wrote:

вт, 31 янв. 2023 г. в 04:31, Tim Sattarov :

```
Building module:
Cleaning build area...
env NV_VERBOSE=1 make -j8 modules 
KERNEL_UNAME=6.1.0-2-amd64
Signing module /var/lib/dkms/nvidia-current/510.108.03/build/nvidia.ko
Signing module 
/var/lib/dkms/nvidia-current/510.108.03/build/nvidia-modeset.ko
Signing module /var/lib/dkms/nvidia-current/510.108.03/build/nvidia-drm.ko
Signing module /var/lib/dkms/nvidia-current/510.108.03/build/nvidia-uvm.ko
Signing module 
/var/lib/dkms/nvidia-current/510.108.03/build/nvidia-peermem.ko
```


Судя по твоему удивлению, ни ключ создать, ни ввести от него пароль при подписании тебе не было 
предложено.

Прелестно. Как в том мультике про уборщицу в банковском хранилище... )



Ты прав, ничего вводить не пришлось, всё само. Автоматически. Даже без моего 
ведома.
Я думаю в остальных операционках (винда, мак) та же ситуация и драйвера не подписываются юзером 
осознанно.

Но они и не компилируются (и не подписываются) на пользовательской машине.

Тут встаёт вопрос а зачем вообще нужен Secure Boot.

В моём случае когда то давно, когда я ставил дуал бут на лаптопе, 11-я винда очень хотела его и 
нельзя было иметь secure boot только для одной операционки.




Re: Как правильно подписывать пропиетарный драйвер nvidia для secureboot?

2023-01-31 Пенетрантность Maksim Dmitrichenko
вт, 31 янв. 2023 г. в 04:31, Tim Sattarov :

> ```
> Building module:
> Cleaning build area...
> env NV_VERBOSE=1 make -j8 modules
> KERNEL_UNAME=6.1.0-2-amd64
> Signing module /var/lib/dkms/nvidia-current/510.108.03/build/nvidia.ko
> Signing module
> /var/lib/dkms/nvidia-current/510.108.03/build/nvidia-modeset.ko
> Signing module /var/lib/dkms/nvidia-current/510.108.03/build/nvidia-drm.ko
> Signing module /var/lib/dkms/nvidia-current/510.108.03/build/nvidia-uvm.ko
> Signing module
> /var/lib/dkms/nvidia-current/510.108.03/build/nvidia-peermem.ko
> ```
>

Судя по твоему удивлению, ни ключ создать, ни ввести от него пароль при
подписании тебе не было предложено.
Прелестно. Как в том мультике про уборщицу в банковском хранилище... )

-- 
With best regards
  Maksim Dmitrichenko