デフォルトのブート¶
新しいOSをインストールした場合、デフォルトブートがまだ割り当てられていないことがあります。その場合は、以下の手順で作業を進めてください。
Default boot "を選択します。
data:image/s3,"s3://crabby-images/62573/62573a1141f9948e96d8517656fe252d37db20b2" alt="img1"
Heads は、まだデフォルトを知らないことを通知します。まず、チェックサムの更新に同意する。
data:image/s3,"s3://crabby-images/9d0cb/9d0cb981ac04b7b9960bee2ccdbacba53d7b9468" alt="img2"
Enterで処理を確認します。
data:image/s3,"s3://crabby-images/1ee8e/1ee8e405a932036c53a6fff06ad435b478df9825" alt="img3"
ここでNitrokeyを挿入し、Enterキーで確認します。次に、NitrokeyのユーザーPINを入力してください。
Please confirm that your GPG card is inserted [Y/n]:
Verifying presence of GPG card...
XXXXXXX: XXXXXXXXXX
Please unlock the card
Number: XXXX XXXXXX
Holder:
Counter: X
PIN:
これでNitroPadは、アップデートによって変更されたファイルを検証済みとしてマークします。
Enterで処理を確認します。
data:image/s3,"s3://crabby-images/34d42/34d422cb1f4d9ef728ad936408698774775b5df6" alt="img4"
Enterキーを押して、最初のエントリを選択してください。ブートオプション
data:image/s3,"s3://crabby-images/533ba/533ba14c9b0a0f8df3b7bb28be32d34240c39dab" alt="img5"
この値をデフォルトとして保存するには、Ubuntuの場合は「Make Ubuntu the default」を、Qubes OSの場合は「Make Qubes the default」を選択してください。起動内容の確認
data:image/s3,"s3://crabby-images/22c00/22c004682c09e32ffe48d967754c93f6086a00c7" alt="img6"
次の3つの質問をEnterで確認し、プロンプトが表示されたらNitrokeyのPINを入力します。
Saving a default will modify the disk. Proceed? [Y/n]:
Do you wish to add a disk encryption to the TPM [Y/n]:
Please confirm that your GPG card is inserted [Y/n]:
Verifying presence of GPG card...
XXXXXXX: XXXXXXXXXX
Please unlock the card
Number: XXXX XXXXXX
Holder:
Counter: X
PIN:
するとシステムが起動します。
デフォルトカーネルの変更¶
これは、Heads v1.1のバグを回避するためのもので、カーネルをリストの後半(下位)のものに変更することはできません。
通常の方法は、``Options -> Boot Options -> Show OS boot menu``にアクセスしてカーネルを選択し、それをデフォルトにすることですが、後者は今のところ機能していません。代わりに以下の回避策をご利用ください。
リカバリーコンソールを起動し、デフォルトのブートファイルを削除します。正しいファイルが削除されているか確認してください。ここでは2つのデフォルトファイルが用意されていました。
$ cd /
$ mount -o remount,rw /boot
$ ls /boot/kexec_default.*.txt
kexec_default.1.txt kexec_default.2.txt
$ rm /boot/kexec_default.*.txt -v
removed '/boot/kexec_default.1.txt'
removed '/boot/kexec_default.2.txt'
$ reboot
現在のすべてのブートファイルに署名します。
Options --> Update checksums and sign all files in /boot
メインメニューに戻り、デフォルトのブートを選択
Main Menu --> Default boot
デフォルトカーネルの選択に同意する(画面:
No Default Boot Option Configured
)。任意のカーネルを選択してデフォルトとして動作させる
2番目のオプションを選択します。
Make <kernel version> the default
デフォルトのオプション(続行、TPM暗号化に同意しない、GPGカードの確認)を受け入れてカーネルを保存します。
Saving... Proceed (Y/n): Y
Do you wish... to the TPM (y/N): N
Please confirm... inserted (Y/n): Y
署名処理を実行するNitrokey Pro/StorageデバイスのPINを入力する
選択されたカーネルが起動し、次回メニューから``Default Boot``オプションを選択したときに、デフォルトのカーネルになります。