「インストール - VMware Workstation(Linux)」の版間の差分

📢 Webサイト閉鎖と移転のお知らせ
このWebサイトは2026年9月に閉鎖いたします。
新しい記事は移転先で追加しております。(旧サイトでは記事を追加しておりません)

95行目: 95行目:
署名を登録する手順を以下に示す。<br>
署名を登録する手順を以下に示す。<br>
# キーペアを作成する。
# キーペアを作成する。
#: <code>openssl req -new -x509 -newkey rsa:2048 -keyout VMware.priv -outform DER -out VMware.der -nodes -days 36500 -subj "/CN=VMware/"</code>
#: <code>sudo openssl req -new -x509 -newkey rsa:2048 -keyout vmware.priv -outform DER -out vmware.der -nodes -days 36500 -subj "/CN=VMware/" \</code>
#: <code>-addext "extendedKeyUsage=codeSigning"</code>
#: <br>
#: <br>
# VMwareモジュール(VMmonおよびVMnet)を署名する。
# VMwareモジュール(VMmonおよびVMnet)を署名する。
#: <code>sudo /usr/src/linux-obj/x86_64/default/scripts/sign-file sha256 ./VMware.priv ./VMware.der $(/sbin/modinfo -n vmmon)</code>
#: <code>sudo /lib/modules/$(uname -r)/build/scripts/sign-file sha256 ./VMware.priv ./VMware.der $(/sbin/modinfo -n vmmon)</code>
#: <code>sudo /usr/src/linux-obj/x86_64/default/scripts/sign-file sha256 ./VMware.priv ./VMware.der $(/sbin/modinfo -n vmnet)</code>
#: <code>sudo /lib/modules/$(uname -r)/build/scripts/sign-file sha256 ./VMware.priv ./VMware.der $(/sbin/modinfo -n vmnet)</code>
#: <br>
#: <br>
# MOK(Module owned Key)にキーをインポートして、パスワード(再起動時にこのパスワードが必要)を入力する。
# MOK(Module owned Key)にキーをインポートする。<br><code>--root-pw</code>オプションを付加することにより、再起動時のVMwareモジュールの署名において、rootパスワードが必要となる。
#: <code>sudo mokutil --import ./VMware.der --root-pw</code>
#: <code>sudo mokutil --import ./VMware.der --root-pw</code>
#: <br>
#: <br>
# 再起動する。(自動的にキーの登録が開始されて、事前に選択したパスワードが要求される)
# PCを再起動して、VMwareモジュールの署名を登録する。
#: <code>sudo systemctl reboot</code>
#: <code>sudo systemctl reboot</code>
#: <br>
#: <br>
# VMwareモジュールが正しく読み込まれているかどうかを確認する。<br>この時、<u>"VMware.der is already enrolled"</u>と表示される場合、正常に読み込まれている。
# VMwareモジュールが正しく読み込まれているかどうかを確認する。<br>正常に読み込まれている場合は、<u>"VMware.der is already enrolled"</u>と表示される。
#: <code>cd <VMwareモジュールの署名ファイルが存在するディレクトリ></code>
#: <code>sudo mokutil --test-key ./VMware.der</code>
#: <code>sudo mokutil --test-key ./VMware.der</code>
<br>
<br>
この作業は1度だけ必要となることに注意する。<br>
この作業は1度だけ必要となることに注意する。<br>
作成したキーは信頼されるため、キーを適切に保存する必要がある。(このキーで署名されたものはシステムから信頼されるため、セキュリティリスクとなる可能性がある)<br>
作成したキーは信頼されるため、キーを適切に保存する必要がある。<br>
このキーで署名されたものはシステムから信頼されるため、セキュリティリスクとなる可能性があることに注意する。<br>
<br>
<br>
キーのパスワードを追加することもできる。<br>
キーのパスワードを追加することもできる。<br>
  openssl rsa -des3 -in <code>VMware</code>.priv -out <code>VMware</code>.priv
  openssl rsa -des3 -in VMware.priv -out VMware.priv
<br>
<br>
キーのパスワードの削除もできる。<br>
キーのパスワードの削除もできる。<br>
  openssl rsa -in <code>VMware</code>.priv -out <code>VMware</code>.priv
  openssl rsa -in VMware.priv -out VMware.priv
<br>
<br>
登録したキーを削除する場合、以下のコマンドを実行して再起動する。<br>
VMwareモジュールの署名を削除する場合、以下のコマンドを実行して再起動する。<br>
  sudo mokutil --delete VMware.der
<code>--root-pw</code>オプションを付加することにより、再起動時のVMwareモジュールの署名の削除において、rootパスワードが必要となる。<br>
  sudo mokutil --delete VMware.der --root-pw
  sudo systemctl reboot
  sudo systemctl reboot
<br><br>
<br><br>