16

我最近开始使用 Centos 8,我安装了 VirtualBox 来管理我的虚拟机,我遇到的问题是我的 VirtualBox 无法启动任何虚拟机,它告诉我以/sbin/vboxconfigroot 身份执行这个脚本,当我运行这个脚本时出现以下消息:

vboxdrv.sh: Stopping VirtualBox services.
vboxdrv.sh: Starting VirtualBox services.
vboxdrv.sh: You must sign these kernel modules before using VirtualBox:
  vboxdrv vboxnetflt vboxnetadp vboxpci
See the documenatation for your Linux distribution..
vboxdrv.sh: Building VirtualBox kernel modules.
vboxdrv.sh: failed: modprobe vboxdrv failed. Please use 'dmesg' to find out why.

There were problems setting up VirtualBox.  To re-start the set-up process, run
  /sbin/vboxconfig
as root.  If your system is using EFI Secure Boot you may need to sign the
kernel modules (vboxdrv, vboxnetflt, vboxnetadp, vboxpci) before you can load
them. Please see your Linux system's documentation for more information.

请注意,我的安全启动已启用。我的问题是如何在 Centos 8 中签署这些内核模块?

4

3 回答 3

23

经过一番研究,我找到了解决方案。

解决方案 1:禁用安全启动。

解决方案 2:

1-安装mokutil

sudo dnf update
sudo dnf install mokutil

2- 在新文件夹下创建 RSA 密钥。

sudo -i
mkdir /root/signed-modules
cd /root/signed-modules
openssl req -new -x509 -newkey rsa:2048 -keyout MOK.priv -outform DER -out MOK.der -nodes -days 36500 -subj "/CN=VirtualBox/"
chmod 600 MOK.priv

3-此命令将要求您添加密码,下次重新启动后您需要此密码。

sudo mokutil --import MOK.der

4- 重新启动系统并出现蓝屏,选择 Enroll MOK --> Continue --> 输入以前的密码,您的系统将启动。

5- 将之前的命令放入脚本中以便稍后运行(系统更新后)

cd /root/signed-modules
vi sign-virtual-box

将以下 cmd 添加到此脚本中:

#!/bin/bash

for modfile in $(dirname $(modinfo -n vboxdrv))/*.ko; do
  echo "Signing $modfile"
  /usr/src/kernels/$(uname -r)/scripts/sign-file sha256 \
                                /root/signed-modules/MOK.priv \
                                /root/signed-modules/MOK.der "$modfile"
done

如果上述失败并相应地编辑脚本,请使用以下内容查找符号文件。

find /usr/src -name signfile

5-添加执行权限并运行脚本

chmod 700 sign-virtual-box
./sign-virtual-box 

6- 启动 VirtualBOX

modprobe vboxdrv

有关更多信息,请参阅此链接(适用于 ubuntu 用户) https://stegard.net/2016/10/virtualbox-secure-boot-ubuntu-fail/

于 2020-04-16T10:44:08.250 回答
5

我遵循@Younes LAB给出的解决方案,但我需要更改脚本中的路径才能正常工作:sign-filesign-virtual-box

#!/bin/bash

for modfile in $(dirname $(modinfo -n vboxdrv))/*.ko; do
  echo "Signing $modfile"
  /usr/src/linux-headers-$(uname -r)/scripts/sign-file sha256 \
                                /root/signed-modules/MOK.priv \
                                /root/signed-modules/MOK.der "$modfile"
done

我正在使用 Ubuntu 20.04.2 LTS 和 VirtualBox 6.1

于 2021-07-04T19:47:39.410 回答
-2

我从 virtualbox 6.0 升级到 6.1 并且 vboxconfig 运行没有错误(或需要签署内核模块)。

于 2020-11-01T17:15:31.030 回答