Registrarse
Home
Foros
Miembros
Calendario
Normas
Ayuda

Foros de usuarios de openSUSE
Retroceder   ForoSUSE > Zona Técnica > Seguridad y Servidores


Síguenos en Twitter Suscríbete a nuestras noticias Acompáñanos en Facebook

Respuesta
 
Herramientas Desplegado

Mensaje MOK al actualizar kernel en Tumbleweed
  #1  
Antiguo 14-may-2018, 21:08
Xnake Xnake está desconectado
Aforado
 
Fecha de Ingreso: 12-septiembre-2014
Versión: Tumbleweed x86_64
Mensajes: 27
Agradecimientos: 16
Agradecido 4 Veces en 4 Mensajes
Poder de Credibilidad: 0
Xnake está en el buen camino
Unhappy Mensaje MOK al actualizar kernel en Tumbleweed

14/5/2018

Hola a todos/as:

Tengo un PC con una placa ASUS con UEFI activado, y desde al menos las dos últimas actualizaciones del kernel en Tumbleweed, al arrancar me manda a un menú de arranque de MOK (https://drivers.suse.com/doc/Usage/S...ot-certificate) que , aunque molesto, parece que es útil para incrementar la seguridad en el arranque (https://firmware.intel.com/blog/usin...oot-suse-linux y http://www.rodsbooks.com/efi-bootloa...ecureboot.html).

Con el kernel 4.16.6-1-default me apareció el mensaje unos cuantos arranques y desapareció tiempo después (siempre le daba a Continue Boot). Acabo de actualizar al kernel 4.16.7-1-default y me vuelve a aparecer el menú de MOK.

El caso es que meterme con la BIOS me da mucho miedo, pero el que aparezca el menú MOK durante un tiempo tras cada actualización es molesto y me gustaría saber si alguien sabe qué hacer al respecto.

Muchas gracias por cualquier ayuda que podáis proporcionar.

15/5/2018

Hoy, al encender el PC con el kernel 4.16.7-1-default no me apareció la opción de entrar en el menú de MOK. Cuando inicié sesión en el PC, había 89 actualizaciones, entre las que estaba el kernel 4.16.8-1-default. Las instalé, y al reiniciar me volvió a dar la opción de entrar en el menú de gestión de MOK.

Última edición por Xnake; 15-may-2018 a las 19:08 Razón: Actualizar información
Responder Citando
  #2  
Antiguo 16-may-2018, 00:28
Avatar de mikrios
mikrios mikrios está desconectado
Miembro FOROSuSE
 
Fecha de Ingreso: 02-marzo-2013
Ubicación: Lat. 27.994547-Lon -15.405127-160m nivel del mar
Versión: 13.1-2,TW,Leap
Mensajes: 4.653
Agradecimientos: 1.958
Agradecido 1.452 Veces en 1.215 Mensajes
Poder de Credibilidad: 10
mikrios llegará a ser famoso muy pronto
Hola: este tema sebe corresponder a hardware, Asus permite firmar hasta 3 veces,después tienes que actualizar e firmware, y te pondrá el contador a o.

Consulta en la wiki el temqa de las firmas ; "https://es.opensuse.org/openSUSE:UEFI" y "https://es.opensuse.org/SDB:Instalar_openSUSE_con_UEFI_y_Arranque_seguro" .

PUdo haber un pequeño error y una de ella pudo fallar, puedes eliminarlas y volver a firmarlas, e contador viene a 3 intentos, una vez acabado, actualizas el firmware (bios ) y se pone a 0,vuelves de nuevo a tener los 3intentos, mira a corresponde la mok y no te preocupes pudo ser eventual en la utilidad que firma uefi, en el arranque seguro, en mi caso nunca me ha fallado y he firmado en el mismo pc hasta 3 S.O.sin problemas.

Saludos cordiales.

PS. el actualizar con el mismo firmw,en bios o actualizar bios aunque sea la misma versión, es válido para poner el contador a 0.

Saludos cordiales.
Responder Citando
El Siguiente Usuario Ha Dado las Gracias a mikrios Por Este Mensaje:
Xnake (16-may-2018)
  #3  
Antiguo 16-may-2018, 18:39
Xnake Xnake está desconectado
Aforado
 
Fecha de Ingreso: 12-septiembre-2014
Versión: Tumbleweed x86_64
Mensajes: 27
Agradecimientos: 16
Agradecido 4 Veces en 4 Mensajes
Poder de Credibilidad: 0
Xnake está en el buen camino
Thumbs up

Muchísimas gracias por la información. Leeré los enlaces que pones con muuucha atención porque cada vez me sobrepasa más la tecnología, y no me gustaría cagarla.

Comentaré lo que haga y los resultados.

Muchas gracias, una vez más, y saludos.
Responder Citando
  #4  
Antiguo 21-may-2018, 22:07
Xnake Xnake está desconectado
Aforado
 
Fecha de Ingreso: 12-septiembre-2014
Versión: Tumbleweed x86_64
Mensajes: 27
Agradecimientos: 16
Agradecido 4 Veces en 4 Mensajes
Poder de Credibilidad: 0
Xnake está en el buen camino
He leído los enlaces que me pasó mikrios con atención y sigo sin enterarme de nada (supera mis capacidades).

Estos días salió una actualización de shim y otra del firmware de Intel en Tumbleweed (que apliqué), y hoy actualicé el kernel al 4.16.9-1-default. Al reiniciar me apareció la opción de acceder al menú MOK. Fui a Enrroll MOK, seleccione View key y todos los datos que aparecían hacían referencia a openSUSE Gbmh sita en Nuremberger (creo recordar). Los datos parecían correctos, así que seleccioné Import key, y me pide una contraseña, que supongo que es la de la clave de openSUSE que usaron para firmar el kernel, y que desconozco.

He estado buscando algo por las listas de correo de bugs y he encontrado ésto: https://bugzilla.opensuse.org/show_bug.cgi?id=1094015

Supongo que mientras no solucionan ese bug pasaré por el pequeño inconveniente de pasar de largo del menú de MOK cada vez que actualice el kernel.

Cuando salga una actualización del kernel, a ver si me acuerdo de sacar fotos de todos los pasos e información que sale en el menú de MOK para compartirla aquí.

Última edición por Xnake; 21-may-2018 a las 22:19 Razón: Añadir información
Responder Citando
Respuesta

Marcadores

Etiquetas
boot, mok, tumbleweed, uefi


(0 miembros y 1 visitantes)
 
Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado

Ir al Foro

Temas Similares
Tema Autor Foro Respuestas Último mensaje
OpenSUSE Tumbleweed no arranca Diegoto General OpenSUSE 18 23-abr-2015 15:28
Actualizar Kernel en Tumbleweed Takpe Software 4 30-ene-2012 09:15
problemas con el sonido de laptop hp Pocres Hardware 29 30-ene-2008 23:01
openSUSE 10.2 se me congela ayuda por favor Helios General OpenSUSE 12 06-ago-2007 06:42
Problemas Wifi USB de Telefonica blaster Internet, Redes y Wireless 10 18-nov-2006 00:02



Síguenos en Twitter Suscríbete a nuestras noticias Acompáñanos en Facebook


La franja horaria es GMT +2. Ahora son las 01:09.
Powered by vBulletin™
Copyright © vBulletin Solutions, Inc. All rights reserved.

Esta página está bajo una licencia de Creative Commons, salvo que no se indique lo contrario.
Creative Commons License

Valid CSS!

Diseño por:Designed by: vbdesigns.devbdesigns.de 
Contáctenos - ForoSUSE - Archivo - Declaración de Privacidad - Arriba