Fragen zum MOK (Machine Owner Key)

lutzpime

Lt. Junior Grade
🎅Rätsel-Elite ’24
Registriert
Jan. 2009
Beiträge
451
Hallo!

Ich habe ein paar Fragen zum MOK.

1. Welche Länge und Komplexität muss/sollte der MOK eigentlich haben. Muss er so komplex und lang sein wie ein gutes Passwort?

2. Sollte man sich den MOK irgendwo abspeichern, z. B. in einer Keypass Datei.

3. Man wird ja mehrfach an unterschiedlichen Stellen aufgefordert einen MOK zu erstellen (Nvidia Treiber, virtualbox) und diesen zu "enrolen". Kann/Muss dieser dann gleich sein oder muss dieser unterschiedlich sein.

Ich habe dazu nicht wirklich etwas im Internet gefunden.
 
Die Benutzung von Suchmaschinen ist wohl wirklich eine vergessene Kunst. Schon eine einfache Suche nach der Kombination "linux secure boot mok" liefert brauchbare Ergebnisse. Aber gut...

Gegebenenfalls würde ich mangelnde Englisch-Kenntnisse als Ausrede akzeptieren. Gute Anleitungen in deutscher Sprache sind meist deutlich schwieriger zu finden.

1. Meines Wissens wird der MOK (machine owner key) mit dem RSA-Algorithmus erzeugt. Die Schlüssellänge ist 2048 Bit. Wenn man pro Zeichen 8 Bit rechnet wäre ein Passwort mit der Länge also 256 Zeichen lang.

2. Du willst ja nicht jedesmal einen neuen MOK generieren und ins UEFI importieren. Also ja, das abspeichern empfiehlt sich durchaus.

3. Nein, es wird immer derselbe MOK genutzt. Die einzigen beiden Ausnahmen sind, wenn der MOK aus irgendeinem Grund kompromittiert ist oder wenn er abgelaufen ist.

Falls du die englische Sprache ausreichend gut beherrschst und für deine Distribution (die anzugeben nützlich gewesen wäre) wirklich keine Anleitung existiert, dann solltest du auch die Anleitung für Debian nutzen können.

https://wiki.debian.org/SecureBoot
 
Serana schrieb:
Die Benutzung von Suchmaschinen ist wohl wirklich eine vergessene Kunst. Schon eine einfache Suche nach der Kombination "linux secure boot mok" liefert brauchbare Ergebnisse. Aber gut...

Gegebenenfalls würde ich mangelnde Englisch-Kenntnisse als Ausrede akzeptieren. Gute Anleitungen in deutscher Sprache sind meist deutlich schwieriger zu finden.

1. Meines Wissens wird der MOK (machine owner key) mit dem RSA-Algorithmus erzeugt. Die Schlüssellänge ist 2048 Bit. Wenn man pro Zeichen 8 Bit rechnet wäre ein Passwort mit der Länge also 256 Zeichen lang.

2. Du willst ja nicht jedesmal einen neuen MOK generieren und ins UEFI importieren. Also ja, das abspeichern empfiehlt sich durchaus.

3. Nein, es wird immer derselbe MOK genutzt. Die einzigen beiden Ausnahmen sind, wenn der MOK aus irgendeinem Grund kompromittiert ist oder wenn er abgelaufen ist.

Falls du die englische Sprache ausreichend gut beherrschst und für deine Distribution (die anzugeben nützlich gewesen wäre) wirklich keine Anleitung existiert, dann solltest du auch die Anleitung für Debian nutzen können.

https://wiki.debian.org/SecureBoot
Die Suche liefert sicherlich Informationen zum MOK allgemein, sie liefert aber keine Antworten auf meine Fragen, die du anscheinend auch nicht so wirklich verstehst!

Ich formuliere es mal anders.

Bei der Installation von Linux Mint in Kombination mit Secure Boot, werde ich beim Setup Prozess aufgefordert ein Passwort für Secure Boot einzugeben. Dieses Passwort muss ich nach dem Beenden der Installation, beim ersten Start, im blauen Fenster "Perform MOK management" mit "Enroll MOK" eingeben.

Und um dieses Passwort geht es mir!
Auf dieses Passwort beziehen sich meine Fragen 1-3!

Falls das unklar/missverständlich war, dann kann man doch auch einfach mal normal nachfragen anstatt so unfreundlich/hochnässig zu antworten, oder?
 
Zurück
Oben