使用未签名的内核

使用未签名的内核

我想在 Ubuntu 20.04 上使用安全启动时启用休眠模式,这意味着自我签名我自己的内核映像。

当 Ubuntu 自动更新内核时,它会使用存储库中的签名映像,因此 vmlinuz 文件也已签名。有没有办法告诉它使用未签名的映像或从 vmlinuz 文件中删除签名?

非常感谢。

答案1

我找到了答案:

pesign -i vmlinuz-5.4.0-26-通用-o vmlinuz-5.4.0-26-无符号-r -u 0

这将从任何内核中删除签名。可以使用以下命令验证:

sbverify --列表 vmlinuz-5.4.0-26-unsigned

相关内容