解决编译内核报错:No rule to make target ‘debian/canonical-certs.pem‘

解决编译内核报错:No rule to make target 'debian/canonical-certs.pem'问题

更换内核后重新编译内核报错1如下:

c 复制代码
make[1]: *** No rule to make target 'debian/canonical-certs.pem', needed by 'certs/x509_certificate_list'.  Stop.
make: *** [Makefile:1868: certs] Error 2

该错误提示缺少 debian/canonical-certs.pem 内核签名证书文件,这通常是因为内核编译过程中需要该证书文件来对内核进行签名,尤其是在启用 Secure Boot 或需要内核签名的情况下。

解决方案

如果你不需要内核签名或不打算使用 Secure Boot,你可以通过禁用内核的签名相关选项来绕过此问题。具体方法是使用内核配置工具禁用 SYSTEM_TRUSTED_KEYS,这会阻止内核编译过程中对证书文件的需求。执行以下命令来禁用证书签名验证:

c 复制代码
scripts/config --disable SYSTEM_TRUSTED_KEYS

执行完禁用签名验证的配置后,建议清理构建目录并重新编译内核:

c 复制代码
make clean
make mrproper
make

重新编译后报错情况2如下:

c 复制代码
make[1]: *** No rule to make target 'debian/canonical-revoked-certs.pem', needed by 'certs/x509_revocation_list'.  Stop.
make: *** [Makefile:1868: certs] Error 2

该错误提示缺少 debian/canonical-revoked-certs.pem 文件,这是内核编译过程中需要的 证书吊销列表 文件。这通常与 内核签名 和 证书吊销 机制相关。如果你不需要证书吊销的功能,或者不打算使用内核签名功能,你可以通过禁用 SYSTEM_REVOCATION_KEYS 配置选项来解决此问题。禁用该选项将阻止内核编译过程中要求证书吊销列表文件。执行以下命令来禁用证书吊销功能:

解决方案:

c 复制代码
scripts/config --disable SYSTEM_REVOCATION_KEYS

在禁用证书吊销功能后,建议清理构建目录并重新编译内核:

c 复制代码
make clean
make mrproper
make

最初遇到这个问题时,我尝试直接修改了 config 文件,但在重新执行 make 后,修改的配置会自动恢复为初始状态,无法保存我的修改。这个问题可能是由于内核构建系统会自动重置某些配置文件,导致修改无效。最终,通过命令直接禁用内核配置中的证书吊销功能,避免了编译过程中对缺失的 debian/canonical-revoked-certs.pem 文件的依赖,问题得以解决。

相关推荐
志栋智能7 小时前
超自动化运维如何支持合规审计?
运维·自动化
小诗懂技术7 小时前
【网络通信UDP】基础 进程间不同主机的通信
运维·服务器·网络
名字还没想好☜7 小时前
Docker 容器安全加固实战:非 root、只读根文件系统、drop capabilities 与最小攻击面
运维·安全·docker·容器·kubernetes
鹤落晴春7 小时前
有状态应用 vs 无状态应用
运维·云原生·k8s
starzy19909 小时前
虚拟化解决方案全景:软件虚拟化、硬件虚拟化与 Docker 的位置
运维·docker·容器
Neighbor_OldY10 小时前
云上安全配置审计与误配置修复实战:从安全组、OSS、RAM到数据库的全栈排查复盘
大数据·运维·安全·云计算
开心大爆炸11 小时前
xrdp 连接 登录对话框输入密码后闪退
linux·运维·服务器
苏生Susheng12 小时前
【软件实施】Linux系统Shell脚本教程
linux·运维·服务器·chrome·spring boot·学习·实施
2601_9623049112 小时前
把出片接进自动化流水线:2026 年批量 AI 视频生成工具的脚本契约与同类项目对照
运维·人工智能·自动化
Ruiery13 小时前
Linux 6.6内核 IOMMU 深度解析(七):DMA API 与 IOMMU 集成 — 从 dma_map_single 到 iommu_map
linux·运维·服务器