Kernel Update Zertifikat

KJQm8v

Lt. Junior Grade
Registriert
Nov. 2008
Beiträge
326
wget https://cdn.kernel.org/pub/linux/kernel/v6.x/linux-6.1.9.tar.xz

root@PC1:~/kernel/linux-6.1.9# tar xvf linux-6.1.9.tar.xz

Certificates for signature checking
*
File name or PKCS#11 URI of module signing key (MODULE_SIG_KEY) [certs/signing_key.pem] certs/signing_key.pem
Type of module signing key to be generated
1. RSA (MODULE_SIG_KEY_TYPE_RSA)
2. ECDSA (MODULE_SIG_KEY_TYPE_ECDSA)
choice[1-2?]: 1
Provide system-wide ring of trusted keys (SYSTEM_TRUSTED_KEYRING) [Y/?] y
Additional X.509 keys for default system keyring (SYSTEM_TRUSTED_KEYS) [] (NEW) n

Da war ich.

dpkg-buildpackage: Fehler: Unterprozess debian/rules binary lieferte Exitstatus 2
make[1]: *** [scripts/Makefile.package:80: deb-pkg] Fehler 2
make: *** [Makefile:1649: deb-pkg] Fehler 2
root@PC1:~/kernel/linux-6.1.9# scripts/config --enable DEBUG_INFO_NONE
root@PC1:~/kernel/linux-6.1.9# scripts/config --disable SYSTEM_TRUSTED_KEYS
make[5]: *** Keine Regel vorhanden, um das Ziel „n“,
benötigt von „certs/x509_certificate_list“, zu erstellen. Schluss.
make[4]: *** [scripts/Makefile.build:500: certs] Fehler 2
make[3]: *** [Makefile:2005: .] Fehler 2
make[2]: *** [debian/rules:7: build-arch] Fehler 2
dpkg-buildpackage: Fehler: Unterprozess debian/rules binary lieferte Exitstatus 2

Ich komme da nicht weiter. Muss ich bei make was ändern?
Ziel "n" ein Problem? No ist No.
Oder muss ich bei dem Trusted Key was ändern?
 
Uff. Was tust du?

Du hast da Befehle und Ausgaben ohne Kontext geposted.

KJQm8v schrieb:
root@PC1:~/kernel/linux-6.1.9# tar xvf linux-6.1.9.tar.xz
OK, du entpackst. vemutlich erfolgreich
KJQm8v schrieb:
Certificates for signature checking
*
File name or PKCS#11 URI of module signing key (MODULE_SIG_KEY) [certs/signing_key.pem] certs/signing_key.pem
Type of module signing key to be generated
2. ECDSA (MODULE_SIG_KEY_TYPE_ECDSA)
choice[1-2?]: 1
Provide system-wide ring of trusted keys (SYSTEM_TRUSTED_KEYRING) [Y/?] y
Additional X.509 keys for default system keyring (SYSTEM_TRUSTED_KEYS) [] (NEW) n

Da war ich.
wie warst du das? Bei welchem schritt?
KJQm8v schrieb:
dpkg-buildpackage: Fehler: Unterprozess debian/rules binary lieferte Exitstatus 2
make[1]: *** [scripts/Makefile.package:80: deb-pkg] Fehler 2
make: *** [Makefile:1649: deb-pkg] Fehler 2
root@PC1:~/kernel/linux-6.1.9# scripts/config --enable DEBUG_INFO_NONE
root@PC1:~/kernel/linux-6.1.9# scripts/config --disable SYSTEM_TRUSTED_KEYS
make[5]: *** Keine Regel vorhanden, um das Ziel „n“,
benötigt von „certs/x509_certificate_list“, zu erstellen. Schluss.
make[4]: *** [scripts/Makefile.build:500: certs] Fehler 2
make[3]: *** [Makefile:2005: .] Fehler 2
make[2]: *** [debian/rules:7: build-arch] Fehler 2
dpkg-buildpackage: Fehler: Unterprozess debian/rules binary lieferte Exitstatus 2
was hast du getan um hier hin zu kommen. Hast du was am Makefile gemacht. Sind alle Dependencies installiert?
Hast du den Signing Key geladen

Ich glaube ich weiß was du tust und worauf du hinaus willst. Habe auch 2-3 Ideen wo dass Problem ist, aber ein vollständiger post wäre nice
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: kartoffelpü
Du kannst hier auch Code formatieren.
Schau Mal in der kleinen leiste oben beim Posten.

Das ist so ja nicht lesbar.
 
  • Gefällt mir
Reaktionen: madmax2010 und Kuristina
Da fehlt trotzdem irgendeine Information und irgendwelche Commands die eingegeben wurden.
 
mkdir ~/kernel cd ~/kernel wget https://cdn.kernel.org/pub/linux/kernel/v6.x/linux-6.1.9.tar.xz tar xvf linux-6.1.9.tar.xz cd linux-6.1.9 cp /boot/config-$(uname -r) .config make menuconfig scripts/config --disable SYSTEM_TRUSTED_KEYS scripts/config --disable SYSTEM_REVOCATION_KEYS scripts/config --disable DEBUG_INFO scripts/config --enable DEBUG_INFO_NONE make clean make deb-pkg LOCALVERSION=-custom
Ich vermute mal, ich muss vor make menuconfig machen:
openssl req -x509 -newkey rsa:4096 -keyout certs/mycert.pem -out certs/mycert.pem -nodes -days 3650
um das Zertifikat zu erstellen
 
KJQm8v schrieb:
Ich vermute mal, ich muss vor make menuconfig machen:
openssl req -x509 -newkey rsa:4096 -keyout certs/mycert.pem -out certs/mycert.pem -nodes -days 3650
warum vermutest du das?

welcher der befehle oben generiert welche ausgabe?
welche anleitung?
.
.
.
 
Code:
* Restart config...
*
*
* Certificates for signature checking
*
File name or PKCS#11 URI of module signing key (MODULE_SIG_KEY) [certs/signing_key.pem] certs/signing_key.pem
Type of module signing key to be generated
> 1. RSA (MODULE_SIG_KEY_TYPE_RSA)
  2. ECDSA (MODULE_SIG_KEY_TYPE_ECDSA)
choice[1-2?]: 1
Provide system-wide ring of trusted keys (SYSTEM_TRUSTED_KEYRING) [Y/?] y
  Additional X.509 keys for default system keyring (SYSTEM_TRUSTED_KEYS) [] (NEW)
Sagt er ja im make.
Wie ich das verstehe, soll die Sicherheit des neuen Kernels gewährleistet sein.
 
Wie immer sitzt der Fehler vorm Bildschirm.
Code:
make[5]: *** Keine Regel vorhanden, um das Ziel „n“,

Code:
Additional X.509 keys for default system keyring (SYSTEM_TRUSTED_KEYS) [] (NEW)
Ich habe in dieser Zeile n gedrückt.
Einfach Return drücken.
 
  • Gefällt mir
Reaktionen: madmax2010
Zurück
Oben