Vastlopen op TPM hardware encryption bij Ubuntu 26.04

Pagina: 1
Acties:

Vraag


  • Mative
  • Registratie: Oktober 2007
  • Laatst online: 00:00
Ik probeer de nieuwe Ubuntu LTS op mijn laptop te installeren, maar ik loop vast bij de TPM.

Toen ik hem kocht heb ik er Ubuntu 24.04 op gezet om de laptop alvast te kunnen testen.
Om daarna de nieuwe LTS die nu is uitgekomen er op te zetten als daily driver :)

Ik heb toen 'disk encryption with passphrase' ingesteld (met de veronderstelling dat dit gewiped wordt bij een nieuwe clean install). Nu kan ik de nieuwe install ook encrypten via pasphrase, maar gezien Ubuntu de TPM ondersteund wil ik daar wel graag gebruik van maken.

Eerst liep ik vast omdat Secure Boot blijkbaar niet ingeschakeld stond.
Dit heb ik in de UEFI aangezet en via opties in de Ubuntu installer ook gelijk laten wipen.

Ik dacht dat het euvel verholpen was en probeerde opnieuw de LTS te installeren, maar ik liep tegen een ander foutmelding aan waarvan ik niet weet hoe dit precies op te lossen (of wat de melding überhaupt betekend):
Afbeeldingslocatie: https://tweakers.net/i/Vny4-CaYXmoaFmP5hglzwuosPqc=/800x/filters:strip_icc():strip_exif()/f/image/T6VRAOqGsoUhBLuDdCPyuav5.jpg?f=fotoalbum_large


Moet ik misschien Secure Boot resetten naar Setup Mode?
Afbeeldingslocatie: https://tweakers.net/i/ac1bnKgx_m2Dz9cdcdW5DPFz6N8=/800x/filters:strip_icc():strip_exif()/f/image/i2JFzFYcXoKIywrgoQAa5w5O.jpg?f=fotoalbum_large


Of de PTT keys wissen (wat dat ook moge zijn)?
Afbeeldingslocatie: https://tweakers.net/i/0hQDSTPscgMc03rqd2zwT2-Vylo=/800x/filters:strip_icc():strip_exif()/f/image/ap7p9Olq7lyvcyBAUfaYNmBT.jpg?f=fotoalbum_large


Of de laptop gewoon terug naar fabrieksinstellingen zetten.
(ik weet niet of dit ook direct effect heeft op de TPM)
Afbeeldingslocatie: https://tweakers.net/i/ZpZvLpEVIPf-r3hO8DcKqtmvAOc=/800x/filters:strip_icc():strip_exif()/f/image/XLuJneykAnoSBNVlRuZjRCAs.jpg?f=fotoalbum_large


Of geheel iets anders?
Ik hoop dat iemand hier wat licht op kan schijnen _/-\o_
Ik ben bang dat ik het probleem alleen maar groter maak
door misschien de verkeerde setting aan te passen.

Alle reacties


  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 00:54

Hero of Time

Moderator LNX

There is only one Legend

De error zegt in principe dat de TPM een andere eigenaar heeft en het deze niet zal toe-eigenen daardoor. Het clearen van de key wist eventuele informatie in de TPM register, terwijl het wijzigen naar setup mode de installer de mogelijkheid geeft om de eigenaar te worden.

Secure Boot is in principe niet nodig om TPM te kunnen gebruiken voor het unlocken van je volume. Ik heb het op m'n bedrijfslaptop namelijk zonder SB werken. Maar als je SB wel aan hebt, kan je de genoemde PCR7 gebruiken, wat gelinkt is aan je BIOS instellingen. Zou je namelijk je boot volgorde aanpassen, dan faalt de PCR7 attestation zoals dat heet. Zonder SB is PCR7 niet beschikbaar en heeft dat geen invloed op het wel of niet kunnen unlocken van je schijf omdat er andere registers gebruikt worden.

Commandline FTW