[d-kernel] Ядра без подписи

Alexei Takaseev alexei на taf.ru
Пн Сен 14 15:01:03 MSK 2026


В Пн, 14/09/2026 в 14:53 +0300, Gleb Fotengauer-Malinovskiy пишет:
> On Mon, Sep 14, 2026 at 02:44:27PM +0400, Ivan A. Melnikov wrote:
> > On Mon, Sep 14, 2026 at 06:18:27PM +0800, Alexei Takaseev wrote:
> > > Добрый день!
> > > 
> > > При сборке модуля для ядра kernel-image-rockchip64 получается вот
> > > такое
> > > сообщение:
> > > 
> > > ====
> > > 2026-Sep-14 10:01:58 :: [aarch64] #200 kernel-modules-yt6801-
> > > rockchip64.git sisyphus/kernel-modules-yt6801-rockchip64-1.0.31-
> > > alt2:
> > > build start
> > > 2026-Sep-14 10:02:50 :: [aarch64] #200: modsigning approved by
> > > cas
> > > 2026-Sep-14 10:03:14 :: [aarch64] remote modsign: failed to
> > > modsign
> > > kernel-modules-yt6801-rockchip64-1.0.31-alt2.397875.1.aarch64.rpm
> > > ====
> > > 
> > > Действительно, для этого ядра не предусматривается процедура
> > > подписания
> > > модулей внешним ключем. Есть ли у сборочницы крутилки,
> > > выключающие
> > > процедуру подписания там, где она не нужна?
> > 
> > Привет Глеб.
> > 
> > Можешь подсказать, что тут cделать?
> > 
> > Как будто бы сейчас сборка будет работать только если её поаппрувит
> > кто-то из @maint, но не из @modsign.
> 
> По сути, мне кажется, что не предполагалось, что кто-то хочет не
> подписывать модули для ядер.
> 
> Хотелось бы понять, какое решение тут будет лучше, потому что самое
> простое решение: сделать список ядер, модули которых не надо
> подписывать.

А сборочница не может отследить, есть ли для данного ядра внешние
ключ/сертификат, и при их отсутствии не запускать процедуру подписи?


Подробная информация о списке рассылки devel-kernel