📢 Webサイト閉鎖と移転のお知らせ
このWebサイトは2026年9月に閉鎖いたします。
新しい記事は移転先で追加しております。(旧サイトでは記事を追加しておりません)

183行目: 183行目:


== F2FSモジュールの署名 (セキュアブートが有効の場合) ==
== F2FSモジュールの署名 (セキュアブートが有効の場合) ==
==== SUSE 15.4 ====
セキュアブートが有効の場合、F2FSモジュールの署名を登録する必要がある。<br>
セキュアブートが有効の場合、F2FSモジュールの署名を登録する必要がある。<br>
<u>また、ユーザが勝手にモジュールファイルをZstandard形式等へ圧縮してはならない。(モジュールの署名に失敗するため)</u><br>
<br>
<br>
署名を登録する手順を以下に示す。<br>
まず、F2FSモジュールの署名に必要な設定ファイルを作成する。<br>
<br>
まず、署名に必要な設定ファイルを作成する。<br>
  mkdir -p ~/MOK/F2FS && cd ~/MOK/F2FS
  mkdir -p ~/MOK/F2FS && cd ~/MOK/F2FS
  vi F2FS.config
  vi F2FS.config
225行目: 221行目:
  sudo systemctl reboot
  sudo systemctl reboot
<br>
<br>
F2FSモジュール(f2fs.ko)を署名して、モジュールを読み込む。<br>
F2FSモジュール(f2fs.ko)を署名する。<br>
  sudo /lib/modules/$(uname -r)/build/scripts/sign-file sha256 ./F2FS.priv ./F2FS.der /lib/modules/$(uname -r)/kernel/fs/f2fs/f2fs.ko
  sudo /lib/modules/$(uname -r)/build/scripts/sign-file sha256 ./F2FS.priv ./F2FS.der /lib/modules/$(uname -r)/kernel/fs/f2fs/f2fs.ko
<br>
必要であれば、F2FSモジュールをXZ形式またはZstandard形式に圧縮する。(任意)<br>
# XZ形式の場合
cd /lib/modules/$(uname -r)/kernel/fs/f2fs/
xz -f f2fs.ko
# Zstandard形式の場合
cd /lib/modules/$(uname -r)/kernel/fs/f2fs/
zstd --rm f2fs.ko
<br>
F2FSモジュールを読み込む。<br>
  sudo depmod -a $(uname -r)  # モジュール依存リストを更新する
  sudo depmod -a $(uname -r)  # モジュール依存リストを更新する
  sudo modprobe -v f2fs      # F2FSモジュールをロードする
  sudo modprobe -v f2fs      # F2FSモジュールをロードする
<br>
F2FSモジュールが正常に読み込まれているかどうかを確認する。<br>
  lsmod | grep f2fs          # 正常に読み込まれたかどうかを確認する
  lsmod | grep f2fs          # 正常に読み込まれたかどうかを確認する
<br>
<br>
241行目: 250行目:
このキーで署名されたものはシステムから信頼されるため、セキュリティリスクとなる可能性があることに注意する。<br>
このキーで署名されたものはシステムから信頼されるため、セキュリティリスクとなる可能性があることに注意する。<br>
<br>
<br>
== F2FS Toolのインストール ==
== F2FS Toolのインストール ==
* パッケージ管理システムからインストール
* パッケージ管理システムからインストール