Custom kernel modules blokowane (NVIDIA proprietary)

Podpisywanie zamkniętego modułu jądra NVIDIA kluczem MOK przy włączonym Secure Boot

Przy włączonym Secure Boot własne moduły jądra, jak zamknięty sterownik NVIDIA, bywają blokowane, dopóki nie zostaną podpisane. To częsty problem na Linuksie po instalacji takiego sterownika.

Wyjaśniamy, jak je podpisać i uruchomić bez wyłączania ochrony.

Skąd blokada modułów

Secure Boot wymaga, by moduły ładowane do jądra były podpisane zaufanym kluczem. Zamknięte sterowniki, jak ten od NVIDII, czy moduły budowane lokalnie nie mają takiego podpisu, więc system odmawia ich załadowania.

Skutkiem bywa brak akceleracji grafiki albo niedziałający sprzęt.

Jak je podpisać

Generujemy własny klucz, rejestrujemy go przez mechanizm Machine Owner Key i podpisujemy nim moduły przy każdej kompilacji. Dzięki temu jądro ufa im, a Secure Boot pozostaje włączony.

To standardowa, bezpieczna droga dla zamkniętych sterowników.

Dlaczego nie wyłączać ochrony

Wyłączenie Secure Boot rozwiązuje problem doraźnie, ale osłabia zabezpieczenie całego startu. Podpisanie modułów jest trwalsze i nie kosztuje ochrony.

Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.

Serwis laptopów i komputerów

Naprawa laptopów i komputerów stacjonarnych – Warszawa i okolice. Serwis na miejscu oraz dojazd do klienta.

22 378 46 39

Obszar działania

Warszawa – wszystkie dzielnice – oraz sąsiednie miejscowości. Sprzęt przyjmujemy w serwisie, dojeżdżamy też do domu i do firmy.

Strona główna