395 Star 1.4K Fork 1.3K

GVPopenEuler / kernel

 / 详情

【21.03】arm/x86物理机出现内核报错integrity: Unable to open file: /etc/keys/x509_ima.der (-2)

已验收
缺陷
创建于  
2021-03-03 19:01

【环境信息】
环境信息:arm/x86物理机
OS版本:21.03
【问题复现步骤】
1.安装最小化
2.安装成功进入系统查看dmesg日志
【预期结果】
无异常报错
【实际结果】
输入图片说明

附件
ga_beng_cui 2021-03-03 19:02

评论 (5)

ga_beng_cui 创建了缺陷
ga_beng_cui 关联仓库设置为openEuler/kernel
展开全部操作日志

Hey ga_beng_cui, Welcome to openEuler Community.
All of the projects in openEuler Community are maintained by @openeuler-ci-bot.
That means the developers can comment below every pull request or issue to trigger Bot Commands.
Please follow instructions at https://gitee.com/openeuler/community/blob/master/en/sig-infrastructure/command.md to find the details.

ga_beng_cui 上传了附件dmesg_min_stand
ga_beng_cui 负责人设置为Xie XiuQi
ga_beng_cui 里程碑设置为openEuler 21.03-RC1
ga_beng_cui 计划截止日期设置为2021-03-04
ga_beng_cui 计划开始日期设置为2021-03-03
ga_beng_cui 计划截止日期2021-03-04 修改为2021-03-05
ga_beng_cui 优先级设置为严重
ga_beng_cui 优先级严重 修改为次要
ga_beng_cui 关联分支设置为openEuler-21.03

这个文件由ima的工具生成,非内核软件问题

该报错是因为开启了IMA的内核试图在/etc/keys/目录下寻找验签证书(该路径是通过CONFIG指定的),但系统并未提供该文件,对正常IMA功能无影响。
该行为与最新内核表现一致,并无异常,之后会添加该证书文件,建议不修改。

该报错是因为开启了IMA的内核试图在/etc/keys/目录下寻找验签证书(该路径是通过CONFIG指定的),但系统并未提供该文件,对正常IMA功能无影响。
该行为与最新内核表现一致,并无异常,之后会添加该证书文件,建议不修改。

@anakinzhang
添加证书后,此日志不会出现?

是的,添加证书后就不会再提示找不到证书了 :smiley:

Xie XiuQi 任务状态待办的 修改为已完成
ga_beng_cui 任务状态已完成 修改为已验收

登录 后才可以发表评论

状态
负责人
项目
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
预计工期 (小时)
参与者(5)
5329419 openeuler ci bot 1632792936 6518579 anakintxzhang 1658304873 7361816 ga beng cui 1655284969
C
1
https://gitee.com/openeuler/kernel.git
git@gitee.com:openeuler/kernel.git
openeuler
kernel
kernel

搜索帮助