Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 09/01/2022, à 03:24

Okang

Désactiver MOK

Bonjour à tous,

Il y a quelques jours j'ai dû installer des drivers, et en suivant une procédure Github j'ai activé la gestionnaire de clés (MOK). Sans trop savoir ce que je faisais bien sûr.

Or je dois utiliser Virtualbox dans les jours qui suivent. MOK semble bloquer le fonctionnement des vm.

J'ai vu que l'on pouvait signer les vm pour les autoriser mais je n'ai pas réussi et de toute façon MOK m'est inutile. J'aimerais le supprimer et que tout revienne comme avant.

Mais je n'y arrive pas, je peine à comprendre son fonctionnement.

Peut-on m'aider ? Merci pour votre attention

Hors ligne

#2 Le 09/01/2022, à 09:43

Nuliel

Re : Désactiver MOK

Bonjour,
Si tu ne comptes pas t'embêter à signer, c'est le secure boot qu'il faut désactiver dans le BIOS.
En gros, secure boot cela permet de vérifier l'authentification sur toute la chaîne de démarrage: chaque composant vérifie l'authentification/intégrité du composant suivant. MOK permet de signer soi-même des choses qui ne sont pas signées et qu'on veut voir signées pour être autorisées à être chargé.

Dernière modification par Nuliel (Le 09/01/2022, à 09:47)

Hors ligne

#3 Le 09/01/2022, à 14:24

Okang

Re : Désactiver MOK

Merci pour tes explications Nuliel.

C'est curieux car maintenant j'ai le message "Booting in insecure mode", que le secure boot soit activé ou non dans le BIOS

Hors ligne

#4 Le 09/01/2022, à 14:31

Nuliel

Re : Désactiver MOK

Autant pour le cas où le secure boot est désactivé, ça peut se comprendre. Dans le cas où il est activé, je n'ai pas d'explication

Hors ligne

#5 Le 09/01/2022, à 17:43

xubu1957

Re : Désactiver MOK


Conseils pour les nouveaux demandeurs et pas qu'eux
Important : Pensez à passer vos sujets en [Réso|u] lorsque ceux-ci le sont, au début du titre en cliquant sur Modifier sous le premier message, et un bref récapitulatif de la solution à la fin de celui-ci. Merci.                   Membre de Linux-Azur

Hors ligne

#6 Le 09/01/2022, à 18:06

Okang

Re : Désactiver MOK

Nuliel > Quand bien même, je démarrais sans secure boot avant et je n'avais pas ce message. Dans l'absolu ce message ne me dérange pas en lui-même

Xubu > J'étais déjà tombé sur ce thread, cependant si j'ai bien compris, je dois activer la validation de signature avec mokutil pour que le message ne s'affiche plus. Si c'est bien cela alors ce n'est pas ce que je veux

Hors ligne

#7 Le 09/01/2022, à 19:31

Nuliel

Re : Désactiver MOK

On est d'accord que dans le BIOS tu as le secure boot désactivé?

sudo mokutil --sb-state

devrait aussi l'indiquer.

Tu as deux possibilités:
- désactiver le secure boot (qui dans ton cas provoque l'apparition du message, s'il est possible de l'enlever (ce dont je ne suis pas sûr) alors le paramètre à changer doit être dans le bios)
- activer le secure boot et signer soi-même les modules qu'on souhaite charger (le lien de xubu ne parle que du début de cette procédure, puisqu'il n'explique pas comment signer les modules)

Si tu souhaites retirer ce message, tu peux prendre des photos du bios et les poster (voir ma signature) afin de trouver le bon paramètre (si seulement il existe)

Hors ligne