Während ich mit meiner diskreten Grafikkarte kämpfte, habe ich Ubuntu mehrmals neu installiert. Die ersten Male habe ich sehr darauf geachtet, die .priv- und .der-Schlüssel, die ich zum Signieren meiner dkms-Kernel-Module verwendet habe, auf eine andere Partition zu verschieben. Als ich frustrierter wurde, wurde ich leider weniger vorsichtig und habe anscheinend versehentlich aus der Sicherung ausgeschnitten und eingefügt (anstatt zu kopieren und einzufügen) und dann bei der nächsten Neuinstallation über den einzigen verbleibenden Schlüssel neu formatiert. Ich habe photorec
verwendet versuchen, die Dateien wiederherzustellen, aber leider wurden keine *.der- oder *.priv-Dateien wiederhergestellt.
Es scheint, dass der beabsichtigte Weg zum Aufheben der Registrierung von Maschinenbesitzerschlüsseln (MOKs)
istmokutil --delete keyname.der
Da ich den öffentlichen Schlüssel nicht mehr habe, gibt es eine andere Möglichkeit, ihn abzumelden?
Akzeptierte Antwort:
Um nur einen bestimmten Schlüssel aus der Datenbank zu löschen, können Sie zuerst den --export
verwenden Flagge, etwa so:
$ mokutil --export
Dadurch werden alle Maschinenbesitzerschlüssel in das aktuelle Verzeichnis exportiert:
$ ls -1 MOK*
MOK-0001.der
MOK-0002.der
...
Sie sind gemäß der durch
angegebenen Liste nummeriert$ mokutil --list-enrolled
[key 1]
SHA1 Fingerprint:....
...
[key 2]
SHA1 Fingerprint:....
was es Ihnen dann ermöglichen sollte, nur einen bestimmten Schlüssel zu löschen, z. Taste 1:
# mokutil --delete MOK-0001.der