DSE内核模块签名处理
大约 2 分钟
DSE内核模块签名处理
DSE程序安装在需要签名内核的系统中
1 DSE程序安装在需要签名内核的系统中,安装脚本会自动将迅软的证书添加到UEFI固件中,安装过程中需要输入密码,请记住改密码,重启时需要验证。
(注意:加载内核时dmesg日志可以看到 Lockdown: insmod: unsigned module loading is restricted; see man kernel_lockdown.7。如果重启时没有跳转到步骤2的界面,可以尝试开机按住F2,关闭Secure Boot)
2 如果UEFI固件没有MOK的密码,mokutil会要求你输入一个新密码,这个密码会在重启的时候要求你输入进行确认.重启电脑后可能会出现下面的屏幕样式,这个样式是OVMF固件的,每家电脑厂家的固件可能有所不同,但是应该是比较相似.首先,往下移动,选中” Enroll Mok”:
接下来固件会给你两个选项:查看 或者继续, 我们选择继续”continue
接下来要求你进行确认,选择”Yes”:
接下来要求输入密码,密码就是第一步输入的密码,输入密码:
最后,固件要求你重启电脑.重启电脑后查看DSE加密内核模块是否加载成功。