Wechseln Sie in Ihrem Linux-Kernel-Stammordner, den Sie kompilieren, zum Ordner certs und führen Sie Folgendes aus:
openssl req -new -nodes -utf8 -sha512 -days 36500 -batch -x509 -config x509.genkey -outform DER -out signing_key.x509 -keyout signing_key.pem
Dabei ist x509.genkey eine Datei mit dem Inhalt:
[ req ] default_bits = 4096 distinguished_name = req_distinguished_name prompt = no string_mask = utf8only x509_extensions = myexts [ req_distinguished_name ] CN = Modules [ myexts ] basicConstraints=critical,CA:FALSE keyUsage=digitalSignature subjectKeyIdentifier=hash authorityKeyIdentifier=keyid
Siehe auch: https://wiki.gentoo.org/wiki/Signed_kernel_module_support
Option 2 deaktiviert das automatische Signieren von Modulen in der Konfiguration make menuconfig
odermake xconfig