AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / ubuntu / Perguntas / 1526589
Accepted
Niru
Niru
Asked: 2024-09-13 01:11:20 +0800 CST2024-09-13 01:11:20 +0800 CST 2024-09-13 01:11:20 +0800 CST

Atualizações do kernel interrompem o desbloqueio automático - Cryptsetup

  • 772

Atualizações de versão do kernel fazem com que o desbloqueio automático seja interrompido. Configurei meu Ubuntu 22.04 para atualização automática semanal com atualizações autônomas. Em atualizações de kernel mais recentes, por exemplo:

│ Newer kernel available
│ 
│ The currently running kernel version is 5.15.0-118-generic which is not the expected kernel version 5.15.0-119-generic.
│                                                                                                                                                        
│ Restarting the system to load the new kernel will not be handled automatically, so you should consider rebooting.

desbloqueio automático não funciona. O problema parece ser que as atualizações do kernel forçam uma reinicialização para aplicar atualizações, mas não podem ser concluídas sem digitar manualmente a senha de criptografia do disco. Depois de reinicializado, tenho que redefinir a criptografia do disco executando primeiro: sudo clevis luks unbind -d <partition> -s <SLOT_NUMBER>e, em seguida, fazer a redefinição da configuração do crypt executando: clevis luks bind -d <partition> tpm2 { "pcr_bank":"sha256", "pcr_ids": "<pcr_ids>" }'e update-initramfs -u -k 'all'. Não parece importar se geramos uma imagem de inicialização com update-initramfsantes da reinicialização ou não. Se eu executar, clevis luks list -d <partition>posso ver que a saída está correta. A busca por esse problema não resultou em nenhum resultado. Há alguma configuração que eu esteja perdendo ou alguma configuração que eu possa adicionar?

  1. No Ubuntu 22.04, configure a criptografia de disco com desbloqueio automático.
  2. Execute sudo apt updatee sudo apt upgradepara acionar uma atualização da versão do kernel.
  3. Reinício
  4. Na criptografia do disco de inicialização, a senha é solicitada.

Pacotes instalados:

clevis
clevis-luks
clevis-initramfs
clevis-systemd
clevis-tpm
luks
  • 1 1 respostas
  • 50 Views

1 respostas

  • Voted
  1. Best Answer
    Niru
    2024-09-28T00:30:17+08:002024-09-28T00:30:17+08:00

    A causa raiz aqui acabou sendo uma atualização shim-signedque exigiu a atualização da criptografia de disco, pois nenhuma solução funcionou com clevisou systemd-cryptenroll. Para atualizações futuras, desativei as atualizações deste pacote até que eu esteja pronto para atualizar com sudo apt mark hold shim-signed.

    • 0

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Existe um comando para listar todos os usuários? Também para adicionar, excluir, modificar usuários, no terminal?

    • 9 respostas
  • Marko Smith

    Como excluir um diretório não vazio no Terminal?

    • 4 respostas
  • Marko Smith

    Como descompactar um arquivo zip do Terminal?

    • 9 respostas
  • Marko Smith

    Como instalo um arquivo .deb por meio da linha de comando?

    • 11 respostas
  • Marko Smith

    Como instalo um arquivo .tar.gz (ou .tar.bz2)?

    • 14 respostas
  • Marko Smith

    Como listar todos os pacotes instalados

    • 24 respostas
  • Martin Hope
    Flimm Como posso usar o docker sem sudo? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    led-Zepp Como faço para salvar a saída do terminal em um arquivo? 2014-02-15 11:49:07 +0800 CST
  • Martin Hope
    ubuntu-nerd Como descompactar um arquivo zip do Terminal? 2011-12-11 20:37:54 +0800 CST
  • Martin Hope
    TheXed Como instalo um arquivo .deb por meio da linha de comando? 2011-05-07 09:40:28 +0800 CST
  • Martin Hope
    Ivan Como listar todos os pacotes instalados 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    David Barry Como determino o tamanho total de um diretório (pasta) na linha de comando? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher "Os seguintes pacotes foram retidos:" Por que e como resolvo isso? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford Como os PPAs podem ser removidos? 2010-07-30 01:09:42 +0800 CST

Hot tag

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve