Při boji se svou samostatnou grafickou kartou jsem několikrát přeinstaloval Ubuntu. Prvních párkrát jsem byl velmi opatrný při přesunu klíčů .priv a .der, které jsem používal k podepisování modulů jádra dkms, na jiný oddíl. Bohužel, jak jsem byl více frustrovaný, stal jsem se méně opatrným a zjevně jsem omylem vystřihl a vložil ze zálohy (spíše než kopíroval a vkládal) a poté přeformátoval přes jediný zbývající klíč při další reinstalaci. Použil jsem photorec
pokusit se obnovit soubory, ale bohužel nebyly obnoveny žádné soubory *.der nebo *.priv.
Zdá se, že zamýšlený způsob zrušení registrace klíčů vlastníka stroje (MOK) je
mokutil --delete keyname.der
Vzhledem k tomu, že již nemám veřejný klíč, existuje jiný způsob, jak jej zrušit?
Přijatá odpověď:
Chcete-li z databáze odstranit pouze jeden konkrétní klíč, můžete nejprve použít --export
vlajka, takhle:
$ mokutil --export
Tím se exportují všechny klíče vlastníka počítače do aktuálního adresáře:
$ ls -1 MOK*
MOK-0001.der
MOK-0002.der
...
Jsou očíslovány podle seznamu, který uvádí
$ mokutil --list-enrolled
[key 1]
SHA1 Fingerprint:....
...
[key 2]
SHA1 Fingerprint:....
což by vám pak mělo umožnit smazat pouze jeden konkrétní klíč, např. klíč 1:
# mokutil --delete MOK-0001.der