Pages : 1
#1 Le 09/01/2022, à 03:24
- Okang
Désactiver MOK
Bonjour à tous,
Il y a quelques jours j'ai dû installer des drivers, et en suivant une procédure Github j'ai activé la gestionnaire de clés (MOK). Sans trop savoir ce que je faisais bien sûr.
Or je dois utiliser Virtualbox dans les jours qui suivent. MOK semble bloquer le fonctionnement des vm.
J'ai vu que l'on pouvait signer les vm pour les autoriser mais je n'ai pas réussi et de toute façon MOK m'est inutile. J'aimerais le supprimer et que tout revienne comme avant.
Mais je n'y arrive pas, je peine à comprendre son fonctionnement.
Peut-on m'aider ? Merci pour votre attention
Hors ligne
#2 Le 09/01/2022, à 09:43
- Nuliel
Re : Désactiver MOK
Bonjour,
Si tu ne comptes pas t'embêter à signer, c'est le secure boot qu'il faut désactiver dans le BIOS.
En gros, secure boot cela permet de vérifier l'authentification sur toute la chaîne de démarrage: chaque composant vérifie l'authentification/intégrité du composant suivant. MOK permet de signer soi-même des choses qui ne sont pas signées et qu'on veut voir signées pour être autorisées à être chargé.
Dernière modification par Nuliel (Le 09/01/2022, à 09:47)
Hors ligne
#3 Le 09/01/2022, à 14:24
- Okang
Re : Désactiver MOK
Merci pour tes explications Nuliel.
C'est curieux car maintenant j'ai le message "Booting in insecure mode", que le secure boot soit activé ou non dans le BIOS
Hors ligne
#4 Le 09/01/2022, à 14:31
- Nuliel
Re : Désactiver MOK
Autant pour le cas où le secure boot est désactivé, ça peut se comprendre. Dans le cas où il est activé, je n'ai pas d'explication
Hors ligne
#5 Le 09/01/2022, à 17:43
- xubu1957
Re : Désactiver MOK
Bonjour,
@Nuliel
Rien d'utile dans > askubuntu.com/questions/726052/ubuntu-booting-in-insecure-mode-with-secureboot-enabled ?
Conseils pour les nouveaux demandeurs et pas qu'eux
Important : Pensez à passer vos sujets en [Réso|u] lorsque ceux-ci le sont, au début du titre en cliquant sur Modifier sous le premier message, et un bref récapitulatif de la solution à la fin de celui-ci. Merci. Membre de Linux-Azur
Hors ligne
#6 Le 09/01/2022, à 18:06
- Okang
Re : Désactiver MOK
Nuliel > Quand bien même, je démarrais sans secure boot avant et je n'avais pas ce message. Dans l'absolu ce message ne me dérange pas en lui-même
Xubu > J'étais déjà tombé sur ce thread, cependant si j'ai bien compris, je dois activer la validation de signature avec mokutil pour que le message ne s'affiche plus. Si c'est bien cela alors ce n'est pas ce que je veux
Hors ligne
#7 Le 09/01/2022, à 19:31
- Nuliel
Re : Désactiver MOK
On est d'accord que dans le BIOS tu as le secure boot désactivé?
sudo mokutil --sb-state
devrait aussi l'indiquer.
Tu as deux possibilités:
- désactiver le secure boot (qui dans ton cas provoque l'apparition du message, s'il est possible de l'enlever (ce dont je ne suis pas sûr) alors le paramètre à changer doit être dans le bios)
- activer le secure boot et signer soi-même les modules qu'on souhaite charger (le lien de xubu ne parle que du début de cette procédure, puisqu'il n'explique pas comment signer les modules)
Si tu souhaites retirer ce message, tu peux prendre des photos du bios et les poster (voir ma signature) afin de trouver le bon paramètre (si seulement il existe)
Hors ligne
Pages : 1