integrity: Problem loading X.509 certificate -65

Support-Forum für deutschsprachige Benutzer

Moderator: karlchen

Post Reply
Skychaser
Level 1
Level 1
Posts: 43
Joined: Wed Aug 10, 2022 6:00 am

integrity: Problem loading X.509 certificate -65

Post by Skychaser »

Hi Leute,

mir ist heute beim Booten zum ersten mal aufgefallen das diese Nachricht aufgeht.
Ist durch Nvme Boot superschnell wieder weg blitzt nur für eine Sekunde auf sozusagen.

Laptop Lenovo V15 ADA 82c7
Der Systembericht:

Code: Select all

System:
  Kernel: 5.15.0-48-generic x86_64 bits: 64 compiler: gcc v: 11.2.0 Desktop: Cinnamon 5.4.12
    tk: GTK 3.24.33 wm: Mutter dm: LightDM Distro: Linux Mint 21 Vanessa base: Ubuntu 22.04 jammy
Machine:
  Type: Laptop System: LENOVO product: 82C7 v: Lenovo V15-ADA serial: <superuser required>
    Chassis: type: 10 v: Lenovo V15-ADA serial: <superuser required>
  Mobo: LENOVO model: LNVNB161216 v: SDK0J40700WIN serial: <superuser required> UEFI: LENOVO
    v: E8CN34WW date: 04/28/2022
Battery:
  ID-1: BAT0 charge: 25.8 Wh (79.6%) condition: 32.4/35.3 Wh (91.7%) volts: 7.9 min: 7.6
    model: CPT-COS L16C2PB1 serial: <filter> status: Discharging
CPU:
  Info: dual core model: AMD Athlon Silver 3050U with Radeon Graphics bits: 64 type: MCP
    arch: Zen/Zen+ note: check rev: 1 cache: L1: 192 KiB L2: 1024 KiB L3: 4 MiB
  Speed (MHz): avg: 2264 high: 2392 min/max: 1400/2300 boost: enabled cores: 1: 2392 2: 2136
    bogomips: 9182
  Flags: avx avx2 ht lm nx pae sse sse2 sse3 sse4_1 sse4_2 sse4a ssse3 svm
Graphics:
  Device-1: AMD Picasso/Raven 2 [Radeon Vega Series / Radeon Mobile Series] vendor: Lenovo
    driver: amdgpu v: kernel pcie: speed: 8 GT/s lanes: 16 ports: active: HDMI-A-1 off: eDP-1
    empty: none bus-ID: 03:00.0 chip-ID: 1002:15d8
  Device-2: Syntek Integrated Camera type: USB driver: uvcvideo bus-ID: 1-5:4 chip-ID: 174f:1176
  Display: x11 server: X.Org v: 1.21.1.3 driver: X: loaded: amdgpu,ati
    unloaded: fbdev,modesetting,vesa gpu: amdgpu display-ID: :0 screens: 1
  Screen-1: 0 s-res: 2560x1440 s-dpi: 96
  Monitor-1: HDMI-A-0 mapped: HDMI-A-1 model: Samsung res: 2560x1440 dpi: 35
    diag: 1271mm (50.1")
  OpenGL: renderer: AMD RAVEN2 (LLVM 13.0.1 DRM 3.42 5.15.0-48-generic) v: 4.6 Mesa 22.0.5
    direct render: Yes
Audio:
  Device-1: AMD Raven/Raven2/Fenghuang HDMI/DP Audio vendor: Lenovo driver: snd_hda_intel
    v: kernel pcie: speed: 8 GT/s lanes: 16 bus-ID: 03:00.1 chip-ID: 1002:15de
  Device-2: AMD Raven/Raven2/FireFlight/Renoir Audio Processor vendor: Lenovo
    driver: snd_pci_acp3x v: kernel pcie: speed: 8 GT/s lanes: 16 bus-ID: 03:00.5 chip-ID: 1022:15e2
  Device-3: AMD Family 17h HD Audio vendor: Lenovo driver: snd_hda_intel v: kernel pcie:
    speed: 8 GT/s lanes: 16 bus-ID: 03:00.6 chip-ID: 1022:15e3
  Sound Server-1: ALSA v: k5.15.0-48-generic running: yes
  Sound Server-2: PulseAudio v: 15.99.1 running: yes
  Sound Server-3: PipeWire v: 0.3.48 running: yes
Network:
  Device-1: Realtek RTL8822CE 802.11ac PCIe Wireless Network Adapter vendor: Lenovo
    driver: rtw_8822ce v: N/A pcie: speed: 2.5 GT/s lanes: 1 port: 2000 bus-ID: 02:00.0
    chip-ID: 10ec:c822
  IF: wlp2s0 state: up mac: <filter>
Bluetooth:
  Device-1: Realtek Bluetooth Radio type: USB driver: btusb v: 0.8 bus-ID: 1-6:5
    chip-ID: 0bda:c123
  Report: hciconfig ID: hci0 rfk-id: 2 state: down bt-service: enabled,running rfk-block:
    hardware: no software: yes address: <filter>
Drives:
  Local Storage: total: 1.14 TiB used: 40.96 GiB (3.5%)
  ID-1: /dev/nvme0n1 vendor: Western Digital model: PC SN530 SDBPMPZ-256G-1101 size: 238.47 GiB
    speed: 31.6 Gb/s lanes: 4 serial: <filter> temp: 28.9 C
  ID-2: /dev/sda vendor: Samsung model: SSD 870 QVO 1TB size: 931.51 GiB speed: 6.0 Gb/s
    serial: <filter>
Partition:
  ID-1: / size: 233.18 GiB used: 40.96 GiB (17.6%) fs: ext4 dev: /dev/nvme0n1p2
  ID-2: /boot/efi size: 511 MiB used: 5.2 MiB (1.0%) fs: vfat dev: /dev/nvme0n1p1
Swap:
  ID-1: swap-1 type: file size: 2 GiB used: 0 KiB (0.0%) priority: -2 file: /swapfile
USB:
  Hub-1: 1-0:1 info: Hi-speed hub with single TT ports: 6 rev: 2.0 speed: 480 Mb/s
    chip-ID: 1d6b:0002
  Device-1: 1-2:2 info: Logitech M90/M100 Optical Mouse type: Mouse driver: hid-generic,usbhid
    rev: 2.0 speed: 1.5 Mb/s chip-ID: 046d:c05a
  Device-2: 1-4:3 info: XP-Pen 10 inch PenTablet type: Mouse,HID driver: hid-generic,usbhid
    rev: 1.1 speed: 12 Mb/s chip-ID: 28bd:0907
  Device-3: 1-5:4 info: Syntek Integrated Camera type: Video driver: uvcvideo rev: 2.0
    speed: 480 Mb/s chip-ID: 174f:1176
  Device-4: 1-6:5 info: Realtek Bluetooth Radio type: Bluetooth driver: btusb rev: 1.0
    speed: 12 Mb/s chip-ID: 0bda:c123
  Hub-2: 2-0:1 info: Super-speed hub ports: 4 rev: 3.1 speed: 10 Gb/s chip-ID: 1d6b:0003
Sensors:
  System Temperatures: cpu: N/A mobo: N/A gpu: amdgpu temp: 36.0 C
  Fan Speeds (RPM): N/A
Repos:
  Packages: 2462 apt: 2444 flatpak: 18
  No active apt repos in: /etc/apt/sources.list
  Active apt repos in: /etc/apt/sources.list.d/official-package-repositories.list
    1: deb https: //mirror.bauhuette.fh-aachen.de/linuxmint vanessa main upstream import backport
    2: deb http: //archive.ubuntu.com/ubuntu jammy main restricted universe multiverse
    3: deb http: //archive.ubuntu.com/ubuntu jammy-updates main restricted universe multiverse
    4: deb http: //archive.ubuntu.com/ubuntu jammy-backports main restricted universe multiverse
    5: deb http: //security.ubuntu.com/ubuntu/ jammy-security main restricted universe multiverse
Info:
  Processes: 228 Uptime: 10m Memory: 5.67 GiB used: 1.82 GiB (32.0%) Init: systemd v: 249
  runlevel: 5 Compilers: gcc: 11.2.0 alt: 11 Client: Unknown python3.10 client inxi: 3.3.13
Heruntergeladen wurde von der FH Achen, der Download wurde geprüft :

Code: Select all

stephan@stephan-Lenovo-V15-ADA:~/Downloads$ sha256sum -b linuxmint-21-cinnamon-64bit.iso
f524114e4a10fb04ec428af5e8faf7998b18271ea72fbb4b63efe0338957c0f3 *linuxmint-21-cinnamon-64bit.iso

stephan@stephan-Lenovo-V15-ADA:~/Downloads$ gpg --keyserver hkp://keyserver.ubuntu.com:80 --recv-key "27DE B156 44C6 B3CF 3BD7  D291 300F 846B A25B AE09"
gpg: Verzeichnis `/home/stephan/.gnupg' erzeugt
gpg: Die "Keybox" `/home/stephan/.gnupg/pubring.kbx' wurde erstellt
gpg: /home/stephan/.gnupg/trustdb.gpg: trust-db erzeugt
gpg: Schlüssel 300F846BA25BAE09: Öffentlicher Schlüssel "Linux Mint ISO Signing Key <root@linuxmint.com>" importiert
gpg: Anzahl insgesamt bearbeiteter Schlüssel: 1
gpg:               importiert: 1

stephan@stephan-Lenovo-V15-ADA:~/Downloads$ gpg --verify sha256sum.txt.gpg sha256sum.txt
gpg: Signatur vom Fr 29 Jul 2022 13:26:29 CEST
gpg:                mittels RSA-Schlüssel 27DEB15644C6B3CF3BD7D291300F846BA25BAE09
gpg: Korrekte Signatur von "Linux Mint ISO Signing Key <root@linuxmint.com>" [unbekannt]
gpg: WARNUNG: Dieser Schlüssel trägt keine vertrauenswürdige Signatur!
gpg:          Es gibt keinen Hinweis, daß die Signatur wirklich dem vorgeblichen Besitzer gehört.
Haupt-Fingerabdruck  = 27DE B156 44C6 B3CF 3BD7  D291 300F 846B A25B AE09

stephan@stephan-Lenovo-V15-ADA:~/Downloads$ gpg --list-key --with-fingerprint A25BAE09
pub   rsa4096 2016-06-07 [SC]
      27DE B156 44C6 B3CF 3BD7  D291 300F 846B A25B AE09
uid        [ unbekannt] Linux Mint ISO Signing Key <root@linuxmint.com>

--

Der sha256-Hash         :f524114e4a10fb04ec428af5e8faf7998b18271ea72fbb4b63efe0338957c0f3 *linuxmint-21-cinnamon-64bit.iso
Abgleich sha256sum.txt  :f524114e4a10fb04ec428af5e8faf7998b18271ea72fbb4b63efe0338957c0f3 *Sha 256-Hash der Iso.Datei
 
Was kann ich noch an Infos geben:
- Secure Boot ist aktiviert
- Es gibt ein Bios Update für den Rechner, behebt irgenwas mit TPM Unlock unter Windows ( wüsste nicht was das bringt )

Ein Auszug aus dem Bootlog ( Der Teil wo die Probleme anfangen )

Code: Select all

[    1.035034] Loading compiled-in X.509 certificates
[    1.035671] Loaded X.509 cert 'Build time autogenerated kernel key: 812a45ce66042b92679f0afa96ba2ce919aefad9'
[    1.036160] Loaded X.509 cert 'Canonical Ltd. Live Patch Signing: 14df34d1a87cf37625abec039ef2bf521249b969'
[    1.036641] Loaded X.509 cert 'Canonical Ltd. Kernel Module Signing: 88f752e560a1e0737e31163a466ad7b70a850c19'
[    1.036642] blacklist: Loading compiled-in revocation X.509 certificates
[    1.036657] Loaded X.509 cert 'Canonical Ltd. Secure Boot Signing: 61482aa2830d0ab2ad5af10b7250da9033ddcef0'
[    1.037144] zswap: loaded using pool lzo/zbud
[    1.037345] Key type ._fscrypt registered
[    1.037348] Key type .fscrypt registered
[    1.037349] Key type fscrypt-provisioning registered
[    1.037516] Key type trusted registered
[    1.040294] Key type encrypted registered
[    1.040298] AppArmor: AppArmor sha1 policy hashing enabled
[    1.040701] integrity: Loading X.509 certificate: UEFI:db
[    1.040708] integrity: Problem loading X.509 certificate -65
[    1.040713] fbcon: Taking over console
[    1.040716] integrity: Error adding keys to platform keyring UEFI:db
[    1.040717] integrity: Loading X.509 certificate: UEFI:db
[    1.040736] integrity: Loaded X.509 cert 'E8S350141517ADA: d9ad0d486703a8bc46d842ed4ff82287'
[    1.040738] integrity: Loading X.509 certificate: UEFI:db
[    1.040761] integrity: Loaded X.509 cert 'Microsoft Corporation UEFI CA 2011: 13adbf4309bd82709c8cd54f316ed522988a1bd4'
[    1.040762] integrity: Loading X.509 certificate: UEFI:db
[    1.040786] integrity: Loaded X.509 cert 'Microsoft Windows Production PCA 2011: a92902398e16c49778cd90f99e4f9ae17c55af53'
[    1.040932] Console: switching to colour frame buffer device 170x48
[    1.044129] integrity: Loading X.509 certificate: UEFI:MokListRT (MOKvar table)
[    1.044416] integrity: Loaded X.509 cert 'Canonical Ltd. Master Certificate Authority: ad91990bc22ab1f517048c23b6655a268e345a63'
[    1.044421] Loading compiled-in module X.509 certificates
[    1.044945] Loaded X.509 cert 'Build time autogenerated kernel key: 812a45ce66042b92679f0afa96ba2ce919aefad9'
--

[    5.177648] cfg80211: Loading compiled-in X.509 certificates for regulatory database
[    5.177828] cfg80211: Loaded X.509 cert 'sforshee: 00b28ddf47aef9cea7'

Google Recherchen sind meist älter oder für andere Systeme und beziehen sich fehlerhafte Medien ( Sticks ) von denen die Installation
ausging, kann ich ausschließen der Stick wurde vor dem bespielen auf Badblocks getestet. Die Nvme auf die Installiert wurde noch nicht.

Sollte ich mir Sorgen machen, das ich in Zunkunft nicht mehr einloggen kann ?

Grüße Stephan
Cosmo.
Level 24
Level 24
Posts: 22064
Joined: Sat Dec 06, 2014 7:34 am

Re: integrity: Problem loading X.509 certificate -65

Post by Cosmo. »

Schalte Secure Boot aus. Das willst du gar nicht (und Linux braucht es nicht).
Gotcha!
Skychaser
Level 1
Level 1
Posts: 43
Joined: Wed Aug 10, 2022 6:00 am

Re: integrity: Problem loading X.509 certificate -65

Post by Skychaser »

Hi Cosmo,

danke für die schnelle Antwort.

Ich habe folgende Möglichkeiten im Bios die mit Sicherheitstechnologie zu tun haben ( könnten )

1. Secure Boot
2. PSP, ist ja soweit ich weiß sowas wie TPM
3. Virtual Maschine

Das deaktivieren von Secure Boot bringt jedenfalls keine Veränderung mit sich.

Grüße Stephan
Post Reply

Return to “Deutsch - German”