Registrarse
Home
Foros
Miembros
Calendario
Normas
Ayuda

Foros de usuarios de openSUSE
Retroceder   ForoSUSE > Zona Técnica > Seguridad y Servidores


Síguenos en Twitter Suscríbete a nuestras noticias Acompáñanos en Facebook

Respuesta
 
Herramientas Desplegado

  #21  
Antiguo 26-may-2018, 22:54
Xnake Xnake está desconectado
Aforado
 
Fecha de Ingreso: 12-septiembre-2014
Versión: Tumbleweed x86_64
Mensajes: 42
Agradecimientos: 32
Agradecido 5 Veces en 5 Mensajes
Poder de Credibilidad: 0
Xnake está en el buen camino
Cita:
Iniciado por Cuoco Ver Mensaje
Estimado Xnake, acabo de actualizar el kernel, no apareció el cartel de MOK, al parecer en mi pc si funcionó lo de colocar enroll key y poner el pass de root.
Saludos.
A mí también me funcionó el primer reinicio, pero cuando arranqué el PC que estaba apagado desde el día anterior volvió a mostrar el menú de MOK
Responder Citando
  #22  
Antiguo 27-may-2018, 21:27
Avatar de mikrios
mikrios mikrios está desconectado
Miembro FOROSuSE
 
Fecha de Ingreso: 02-marzo-2013
Ubicación: Lat. 27.994547-Lon -15.405127-160m nivel del mar
Versión: 13.1-2,TW,Leap
Mensajes: 4.759
Agradecimientos: 2.008
Agradecido 1.502 Veces en 1.260 Mensajes
Poder de Credibilidad: 10
mikrios llegará a ser famoso muy pronto
Hola:

Perdón por responder tarde.

En la placa que he probado tuve 3 fallos o actualice mal 3 veces las claves y el modo seguro dejo de funcionar, actualice la bios y el sistema se reparo y volvió a funcionar (ademas creo que advirtió con un mensaje, creo que era de poner en contacto con el proveedor, puede que sea por sus 3 firmas,el tema es que se me ocurrió actualizar la bios y ese mensaje no salio mas y pude seguir intentando instalaciones de arranque seguro ( como era para un trabajo que se hizo para la wiki, se hicieron muchas instalaciones y pruebas, asus permitía trabajar con sus bases de datos,al fallar 3 veces,paso eso) .

Edito, ademas puede ser de ayuda; aún creo que tengo en el history de konsole, las utilidades para verlo, claro que si no los tengo instalado muestra otra cosa:

Código:
FRANK-Z87-D:~ # mokutil     
Usage:
  mokutil OPTIONS [ARGS...]

Options:
  --help                                Show help
  --list-enrolled                       List the enrolled keys
  --list-new                            List the keys to be enrolled
  --list-delete                         List the keys to be deleted
  --import <der file...>                Import keys
  --delete <der file...>                Delete specific keys
  --revoke-import                       Revoke the import request
  --revoke-delete                       Revoke the delete request
  --export                              Export enrolled keys to files
  --password                            Set MOK password
  --clear-password                      Clear MOK password
  --disable-validation                  Disable signature validation
  --enable-validation                   Enable signature validation
  --sb-state                            Show SecureBoot State                                       
  --test-key <der file>                 Test if the key is enrolled or not                          
  --reset                               Reset MOK list                                              
  --generate-hash[=password]            Generate the password hash                                  
  --ignore-db                           Ignore DB for validation                                    
  --use-db                              Use DB for validation                                       
  --import-hash <hash>                  Import a hash into MOK or MOKX                              
  --delete-hash <hash>                  Delete a hash in MOK or MOKX                                
  --set-verbosity <true/false>          Set the verbosity bit for shim                              
  --pk                                  List the keys in PK                                         
  --kek                                 List the keys in KEK                                        
  --db                                  List the keys in db
  --dbx                                 List the keys in dbx
  --revoke-cert                         Revoke the built-in certificate in shim

Supplimentary Options:
  --hash-file <hash file>               Use the specific password hash
  --root-pw                             Use the root password
  --simple-hash                         Use the old password hash method
  --mokx                                Manipulate the MOK blacklist
.

Código:
FRANK-Z87-D:~ # mokutil --list-enrolled
Failed to read MokListRT: No such file or directory
, esto, último cambia si tengo el mok instalado ; ( creo que hay un video de SUSE que explica como se hace, pero ahora no recuerdo donde está).


Saludos cordiales.

Última edición por mikrios; 03-jun-2018 a las 10:11 Razón: añadir:
Responder Citando
  #23  
Antiguo 26-jun-2018, 01:49
Avatar de mikrios
mikrios mikrios está desconectado
Miembro FOROSuSE
 
Fecha de Ingreso: 02-marzo-2013
Ubicación: Lat. 27.994547-Lon -15.405127-160m nivel del mar
Versión: 13.1-2,TW,Leap
Mensajes: 4.759
Agradecimientos: 2.008
Agradecido 1.502 Veces en 1.260 Mensajes
Poder de Credibilidad: 10
mikrios llegará a ser famoso muy pronto
Hola:

Con los cambios constantes en la z87 deluxe, también me sale una pantalla en azul avisando del mok y un temporizador para arrancar (boot), lo hace al querer firmar TW (no sera que como es una iso actualizada, haya podido cambiar las firmas, creo que lo máximo son 5, de todas formas cuando pueda le vuelvo a meter el firmware a la bios, lo que tendré de nuevo el contador a 0 (Z87-DELUXE-ASUS-2103.CAP) , la mok es la del fabricante, la que importa es la 1ª, esa de mok puedo ignorarla, ya que no tengo habilitado arranque seguro, excepto por win 10, que hace lo que le da la gana ) .

Saludos cordiales.

Última edición por mikrios; 26-jun-2018 a las 01:50 Razón: corregir
Responder Citando
El Siguiente Usuario Ha Dado las Gracias a mikrios Por Este Mensaje:
Xnake (04-jul-2018)
  #24  
Antiguo 11-jul-2018, 17:00
Xnake Xnake está desconectado
Aforado
 
Fecha de Ingreso: 12-septiembre-2014
Versión: Tumbleweed x86_64
Mensajes: 42
Agradecimientos: 32
Agradecido 5 Veces en 5 Mensajes
Poder de Credibilidad: 0
Xnake está en el buen camino
Hace al menos dos o tres actualizaciones del kernel que ya no me sale el mensaje de MOK, desde que hice el Enrroll key hace tiempo. Aún me aparecía a veces el menú de MOK sin esa opción, por lo que le daba a Continue boot y arrancaba normalmente.

Me he fijado hoy y ayer al hacer zypper dup en Tumbleweed que me dice que la clave ya está incorporada (ver al final):

Código:
(40/49) Installing: kernel-default-4.17.4-1.6.x86_64 ........................................................................................................................[done]
Additional rpm output:
Creating initrd: /boot/initrd-4.17.4-1-default                                                                                                                                     
dracut: Executing: /usr/bin/dracut --logfile /var/log/YaST2/mkinitrd.log --force /boot/initrd-4.17.4-1-default 4.17.4-1-default                                                    
dracut: *** Including module: bash ***
dracut: *** Including module: systemd ***
dracut: *** Including module: warpclock ***
dracut: *** Including module: systemd-initrd ***
dracut: *** Including module: i18n ***
dracut: Could not find FONT_MAP none!
dracut: *** Including module: drm ***
dracut: *** Including module: plymouth ***
dracut: *** Including module: kernel-modules ***
dracut: *** Including module: resume ***
dracut: *** Including module: rootfs-block ***
dracut: *** Including module: suse-xfs ***
dracut: *** Including module: terminfo ***
dracut: *** Including module: udev-rules ***
dracut: Skipping udev rule: 40-redhat.rules
dracut: Skipping udev rule: 50-firmware.rules
dracut: Skipping udev rule: 50-udev.rules
dracut: Skipping udev rule: 91-permissions.rules
dracut: Skipping udev rule: 80-drivers-modprobe.rules
dracut: Skipping udev rule: 61-persistent-storage-compat.rules
dracut: *** Including module: dracut-systemd ***
dracut: *** Including module: haveged ***
dracut: *** Including module: ostree ***
dracut: *** Including module: usrmount ***
dracut: *** Including module: base ***
dracut: *** Including module: fs-lib ***
dracut: *** Including module: shutdown ***
dracut: *** Including module: suse ***
dracut: *** Including modules done ***
dracut: *** Installing kernel module dependencies and firmware ***
dracut: *** Installing kernel module dependencies and firmware done ***
dracut: *** Resolving executable dependencies ***
dracut: *** Resolving executable dependencies done***
dracut: *** Hardlinking files ***
dracut: *** Hardlinking files done ***
dracut: *** Stripping files ***
dracut: *** Stripping files done ***
dracut: *** Generating early-microcode cpio image ***
dracut: *** Constructing GenuineIntel.bin ****
dracut: *** Store current command line parameters ***
dracut: Stored kernel commandline:
dracut:  resume=UUID=9ef24e66-d94b-4c0c-8c12-5c1ef79c6819
dracut:  root=UUID=97fec6f5-eeda-4e63-8fd8-ac790c055144 rootfstype=ext4 rootflags=rw,relatime
dracut: *** Creating image file '/boot/initrd-4.17.4-1-default' ***
dracut: *** Creating initramfs image file '/boot/initrd-4.17.4-1-default' done ***
SKIP: /etc/uefi/certs/188EA6FA.crt is already enrolled
Responder Citando
El Siguiente Usuario Ha Dado las Gracias a Xnake Por Este Mensaje:
mikrios (13-jul-2018)
  #25  
Antiguo 13-jul-2018, 15:41
Avatar de mikrios
mikrios mikrios está desconectado
Miembro FOROSuSE
 
Fecha de Ingreso: 02-marzo-2013
Ubicación: Lat. 27.994547-Lon -15.405127-160m nivel del mar
Versión: 13.1-2,TW,Leap
Mensajes: 4.759
Agradecimientos: 2.008
Agradecido 1.502 Veces en 1.260 Mensajes
Poder de Credibilidad: 10
mikrios llegará a ser famoso muy pronto
Hola:


Solo lo hacía TW, las otras versiones no.

Pantalla azul con un contador para el boot.

En mi caso recurrí a actualizar el firmware y ya no me apareció, mas (pero me cargue la partición de TW y solo deje el boot efi que es el que me arranca win y la 42.3 (ese espacio, o pongo la 15.0 o vuelvo a meter TW, ahora mismo hay 2 sistemas y un 3º no operativo(o hago una copia del grub y la pongo en otro disco y después desde la bios lo selecciono) .

Hubo una actualización de shim y algunas cosas mas, no recuerdo si fue ahí (ya que actualice otro pc y no salia nada del mok, también hice una instalación nueva en otro equipo x99 deluxe II y tampoco salia )

O cabe la posibilidad que no se firmara bien y con la actualización si se pudo hacer ( todos mis equipos son Asus, excepto los portátiles, que son Acer, y solo paso en uno el z87 deluxe) .

se puede ver con cat /var/log/zypp/history .

Saludos cordiales.
Responder Citando
Respuesta

Marcadores

Etiquetas
boot, mok, tumbleweed, uefi


(0 miembros y 1 visitantes)
 
Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado

Ir al Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
OpenSUSE Tumbleweed no arranca Diegoto General OpenSUSE 18 23-abr-2015 15:28
Actualizar Kernel en Tumbleweed Takpe Software 4 30-ene-2012 09:15
problemas con el sonido de laptop hp Pocres Hardware 29 30-ene-2008 23:01
openSUSE 10.2 se me congela ayuda por favor Helios General OpenSUSE 12 06-ago-2007 06:42
Problemas Wifi USB de Telefonica blaster Internet, Redes y Wireless 10 18-nov-2006 00:02



Síguenos en Twitter Suscríbete a nuestras noticias Acompáñanos en Facebook


La franja horaria es GMT +2. Ahora son las 03:26.
Powered by vBulletin™
Copyright © vBulletin Solutions, Inc. All rights reserved.

Esta página está bajo una licencia de Creative Commons, salvo que no se indique lo contrario.
Creative Commons License

Valid CSS!

Diseño por:Designed by: vbdesigns.devbdesigns.de 
Contáctenos - ForoSUSE - Archivo - Declaración de Privacidad - Arriba