解决编译内核报错:No rule to make target ‘debian/canonical-certs.pem‘

解决编译内核报错:No rule to make target 'debian/canonical-certs.pem'问题

更换内核后重新编译内核报错1如下:

c 复制代码
make[1]: *** No rule to make target 'debian/canonical-certs.pem', needed by 'certs/x509_certificate_list'.  Stop.
make: *** [Makefile:1868: certs] Error 2

该错误提示缺少 debian/canonical-certs.pem 内核签名证书文件,这通常是因为内核编译过程中需要该证书文件来对内核进行签名,尤其是在启用 Secure Boot 或需要内核签名的情况下。

解决方案

如果你不需要内核签名或不打算使用 Secure Boot,你可以通过禁用内核的签名相关选项来绕过此问题。具体方法是使用内核配置工具禁用 SYSTEM_TRUSTED_KEYS,这会阻止内核编译过程中对证书文件的需求。执行以下命令来禁用证书签名验证:

c 复制代码
scripts/config --disable SYSTEM_TRUSTED_KEYS

执行完禁用签名验证的配置后,建议清理构建目录并重新编译内核:

c 复制代码
make clean
make mrproper
make

重新编译后报错情况2如下:

c 复制代码
make[1]: *** No rule to make target 'debian/canonical-revoked-certs.pem', needed by 'certs/x509_revocation_list'.  Stop.
make: *** [Makefile:1868: certs] Error 2

该错误提示缺少 debian/canonical-revoked-certs.pem 文件,这是内核编译过程中需要的 证书吊销列表 文件。这通常与 内核签名 和 证书吊销 机制相关。如果你不需要证书吊销的功能,或者不打算使用内核签名功能,你可以通过禁用 SYSTEM_REVOCATION_KEYS 配置选项来解决此问题。禁用该选项将阻止内核编译过程中要求证书吊销列表文件。执行以下命令来禁用证书吊销功能:

解决方案:

c 复制代码
scripts/config --disable SYSTEM_REVOCATION_KEYS

在禁用证书吊销功能后,建议清理构建目录并重新编译内核:

c 复制代码
make clean
make mrproper
make

最初遇到这个问题时,我尝试直接修改了 config 文件,但在重新执行 make 后,修改的配置会自动恢复为初始状态,无法保存我的修改。这个问题可能是由于内核构建系统会自动重置某些配置文件,导致修改无效。最终,通过命令直接禁用内核配置中的证书吊销功能,避免了编译过程中对缺失的 debian/canonical-revoked-certs.pem 文件的依赖,问题得以解决。

相关推荐
MuMuMu12232 小时前
工业园区 VOCs 绿岛集中治理:越华环保集团项目技术方案与工程实践
大数据·运维
sxstj3 小时前
Ubuntu 完整安装并启用 Flatpak 教程
linux·运维·ubuntu
国际云,接待3 小时前
Nginx 后面接负载均衡,502/504 到底该先查哪里?
运维·nginx·负载均衡
刘某的Cloud4 小时前
Galera Cluster部署 mariadb 节点down机,log sequence number恢复
linux·运维·数据库·负载均衡·mariadb·集群·高可用
小此方5 小时前
Re:Linux系统篇(五十四)线程篇 · 七:互斥锁的底层实现原理:从硬件上下文、原子交换指令(Swap)到并发封装实战
linux·运维·驱动开发
程序员老陆6 小时前
说一说FFmpeg6在Linux平台的编译
linux·运维·服务器·ffmpeg
玫幽倩6 小时前
2026黄河流域公安院校-电子物证单项赛(程序逆向分析+服务器取证)
运维·服务器·python·电子取证·逆向·程序分析·服务器取证
赵民勇7 小时前
systemd-cgtop命令详解
linux·运维
Zhu7588 小时前
在docker环境部署frp
运维·docker·容器
运维行者_8 小时前
企业带宽监控工具实战:网络流量分析与异常排查的5个关键能力
运维·服务器·开发语言·网络·分布式·后端·php