Przy włączonym Secure Boot własne moduły jądra, jak zamknięty sterownik NVIDIA, bywają blokowane, dopóki nie zostaną podpisane. To częsty problem na Linuksie po instalacji takiego sterownika.
Wyjaśniamy, jak je podpisać i uruchomić bez wyłączania ochrony.
Skąd blokada modułów
Secure Boot wymaga, by moduły ładowane do jądra były podpisane zaufanym kluczem. Zamknięte sterowniki, jak ten od NVIDII, czy moduły budowane lokalnie nie mają takiego podpisu, więc system odmawia ich załadowania.
Skutkiem bywa brak akceleracji grafiki albo niedziałający sprzęt.
Jak je podpisać
Generujemy własny klucz, rejestrujemy go przez mechanizm Machine Owner Key i podpisujemy nim moduły przy każdej kompilacji. Dzięki temu jądro ufa im, a Secure Boot pozostaje włączony.
To standardowa, bezpieczna droga dla zamkniętych sterowników.
Dlaczego nie wyłączać ochrony
Wyłączenie Secure Boot rozwiązuje problem doraźnie, ale osłabia zabezpieczenie całego startu. Podpisanie modułów jest trwalsze i nie kosztuje ochrony.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.