📢 Webサイト閉鎖と移転のお知らせ
このWebサイトは2026年9月に閉鎖いたします。
新しい記事は移転先で追加しております。(旧サイトでは記事を追加しておりません)
| 95行目: | 95行目: | ||
署名を登録する手順を以下に示す。<br> | 署名を登録する手順を以下に示す。<br> | ||
# キーペアを作成する。 | # キーペアを作成する。 | ||
#: <code>openssl req -new -x509 -newkey rsa:2048 -keyout | #: <code>sudo openssl req -new -x509 -newkey rsa:2048 -keyout vmware.priv -outform DER -out vmware.der -nodes -days 36500 -subj "/CN=VMware/" \</code> | ||
#: <code>-addext "extendedKeyUsage=codeSigning"</code> | |||
#: <br> | #: <br> | ||
# VMwareモジュール(VMmonおよびVMnet)を署名する。 | # VMwareモジュール(VMmonおよびVMnet)を署名する。 | ||
#: <code>sudo / | #: <code>sudo /lib/modules/$(uname -r)/build/scripts/sign-file sha256 ./VMware.priv ./VMware.der $(/sbin/modinfo -n vmmon)</code> | ||
#: <code>sudo / | #: <code>sudo /lib/modules/$(uname -r)/build/scripts/sign-file sha256 ./VMware.priv ./VMware.der $(/sbin/modinfo -n vmnet)</code> | ||
#: <br> | #: <br> | ||
# MOK(Module owned Key) | # MOK(Module owned Key)にキーをインポートする。<br><code>--root-pw</code>オプションを付加することにより、再起動時のVMwareモジュールの署名において、rootパスワードが必要となる。 | ||
#: <code>sudo mokutil --import ./VMware.der --root-pw</code> | #: <code>sudo mokutil --import ./VMware.der --root-pw</code> | ||
#: <br> | #: <br> | ||
# | # PCを再起動して、VMwareモジュールの署名を登録する。 | ||
#: <code>sudo systemctl reboot</code> | #: <code>sudo systemctl reboot</code> | ||
#: <br> | #: <br> | ||
# VMwareモジュールが正しく読み込まれているかどうかを確認する。<br> | # VMwareモジュールが正しく読み込まれているかどうかを確認する。<br>正常に読み込まれている場合は、<u>"VMware.der is already enrolled"</u>と表示される。 | ||
#: <code>cd <VMwareモジュールの署名ファイルが存在するディレクトリ></code> | |||
#: <code>sudo mokutil --test-key ./VMware.der</code> | #: <code>sudo mokutil --test-key ./VMware.der</code> | ||
<br> | <br> | ||
この作業は1度だけ必要となることに注意する。<br> | この作業は1度だけ必要となることに注意する。<br> | ||
作成したキーは信頼されるため、キーを適切に保存する必要がある。 | 作成したキーは信頼されるため、キーを適切に保存する必要がある。<br> | ||
このキーで署名されたものはシステムから信頼されるため、セキュリティリスクとなる可能性があることに注意する。<br> | |||
<br> | <br> | ||
キーのパスワードを追加することもできる。<br> | キーのパスワードを追加することもできる。<br> | ||
openssl rsa -des3 -in | openssl rsa -des3 -in VMware.priv -out VMware.priv | ||
<br> | <br> | ||
キーのパスワードの削除もできる。<br> | キーのパスワードの削除もできる。<br> | ||
openssl rsa -in | openssl rsa -in VMware.priv -out VMware.priv | ||
<br> | <br> | ||
VMwareモジュールの署名を削除する場合、以下のコマンドを実行して再起動する。<br> | |||
sudo mokutil --delete VMware.der | <code>--root-pw</code>オプションを付加することにより、再起動時のVMwareモジュールの署名の削除において、rootパスワードが必要となる。<br> | ||
sudo mokutil --delete VMware.der --root-pw | |||
sudo systemctl reboot | sudo systemctl reboot | ||
<br><br> | <br><br> | ||