Saat bertarung dengan kartu grafis diskrit saya, saya menginstal ulang Ubuntu beberapa kali. Beberapa kali pertama saya sangat berhati-hati untuk memindahkan kunci .priv dan .der yang saya gunakan untuk menandatangani modul kernel dkms saya ke partisi lain. Sayangnya, karena saya semakin frustrasi, saya menjadi kurang berhati-hati dan tampaknya secara tidak sengaja memotong dan menempel dari cadangan (daripada menyalin dan menempel) dan kemudian memformat ulang satu-satunya kunci yang tersisa pada pemasangan ulang berikutnya. Saya menggunakan photorec
untuk mencoba memulihkan file tetapi sayangnya tidak ada file *.der atau *.priv yang dipulihkan.
Tampaknya cara yang dimaksudkan untuk membatalkan pendaftaran kunci pemilik mesin (MOK) adalah
mokutil --delete keyname.der
Mengingat saya tidak lagi memiliki kunci publik, apakah ada cara lain bagi saya untuk membatalkan pendaftarannya?
Jawaban yang Diterima:
Untuk menghapus hanya satu kunci tertentu dari database, Anda dapat menggunakan --export
terlebih dahulu bendera, seperti:
$ mokutil --export
Ini akan mengekspor semua kunci pemilik mesin ke direktori saat ini:
$ ls -1 MOK*
MOK-0001.der
MOK-0002.der
...
Mereka diberi nomor sesuai dengan daftar yang diberikan oleh
$ mokutil --list-enrolled
[key 1]
SHA1 Fingerprint:....
...
[key 2]
SHA1 Fingerprint:....
yang kemudian akan memungkinkan Anda untuk menghapus hanya satu kunci tertentu, mis. kunci 1:
# mokutil --delete MOK-0001.der