当前位置: 首页 > article >正文

RHEL9.4换Rocky源后,openssl报错别慌!手把手教你修复libs与fips-provider冲突(附EFI启动修复脚本)

RHEL9.4迁移Rocky源后openssl冲突全解从报错分析到EFI启动修复最近在帮客户做RHEL9.4到Rocky Linux 9.4的迁移时遇到了一个棘手的问题——更换软件源后openssl相关组件开始频繁报错严重时甚至导致系统无法正常启动。这个问题在Rocky官方论坛也有不少讨论但中文社区缺乏系统性的解决方案。经过反复测试验证我整理出一套完整的故障排查和修复流程包括EFI启动项丢失的补救措施。1. 故障现象与根源分析当你在RHEL9.4系统上执行以下操作后sudo sed -i s|^mirrorlist|#mirrorlist|g /etc/yum.repos.d/rocky-*.repo sudo sed -i s|^#baseurlhttp://dl.rockylinux.org/$contentdir|baseurlhttps://mirrors.aliyun.com/rockylinux|g /etc/yum.repos.d/rocky-*.repo sudo dnf makecache系统可能会出现以下几种异常情况openssl命令执行时报libfips.so加载错误yum/dnf安装软件时提示openssl-libs与openssl-fips-provider冲突严重情况下系统重启后无法进入卡在grub救援模式核心冲突点在于RHEL将FIPS相关功能拆分到openssl-fips-provider包Rocky的openssl-libs包包含了RHEL中属于openssl-fips-provider的内容两个包都提供了/usr/lib64/ossl-modules/fips.so文件通过rpm查询可以验证这个问题rpm -qf /usr/lib64/ossl-modules/fips.so在纯RHEL系统会显示openssl-fips-provider而混合源环境下可能显示两个包都提供该文件。2. 分步修复方案2.1 强制解决包冲突首先需要清理冲突的包关系建议在操作前备份重要数据# 备份现有openssl相关包 rpm -qa | grep openssl openssl_packages_backup.txt # 强制移除冲突包 sudo rpm -e --nodeps openssl-fips-provider # 下载特定版本openssl组件 wget https://mirrors.aliyun.com/rockylinux/9.4/AppStream/x86_64/os/Packages/openssl-libs-3.0.7-27.el9.x86_64.rpm wget https://mirrors.aliyun.com/rockylinux/9.4/AppStream/x86_64/os/Packages/openssl-3.0.7-27.el9.x86_64.rpm # 强制安装Rocky版本 sudo rpm -ivh --force --nodeps openssl-libs-3.0.7-27.el9.x86_64.rpm sudo rpm -ivh --force --nodeps openssl-3.0.7-27.el9.x86_64.rpm # 清理临时文件 rm -f openssl-*.rpm2.2 验证修复结果执行以下检查命令确认修复成功# 检查文件归属 ls -l /usr/lib64/ossl-modules/fips.so # 验证openssl功能 openssl list -provider fips -verbose # 检查包依赖关系 rpm -q --whatprovides /usr/lib64/ossl-modules/fips.so正常情况应该只显示openssl-libs包提供该文件且openssl命令能够正常列出FIPS提供者。3. EFI启动项修复方案如果修复后系统无法正常启动很可能是EFI启动项出了问题。以下是手动修复流程3.1 准备救援环境使用Rocky Linux 9.4安装ISO进入救援模式从ISO启动选择Troubleshooting进入Rescue a Rocky Linux system按照提示挂载原系统到/mnt/sysimage3.2 重建EFI启动项chroot /mnt/sysimage # 检查EFI分区情况 lsblk -o NAME,FSTYPE,MOUNTPOINT | grep -i efi # 重建grub配置 grub2-mkconfig -o /boot/grub2/grub.cfg # 修复EFI引导 efibootmgr | grep -i rocky || { boot_partition$(lsblk -o NAME,MOUNTPOINT | grep /boot/efi | awk {print $1}) disk_name$(echo $boot_partition | sed s/[0-9]*$//) part_num$(echo $boot_partition | grep -o [0-9]*$) efibootmgr --create --disk /dev/$disk_name --part $part_num \ --loader \EFI\rocky\shimx64.efi \ --label Rocky Linux \ --unicode }3.3 自动化修复脚本对于批量处理环境可以使用以下自动化脚本#!/bin/bash # 检查EFI环境 if [ -d /sys/firmware/efi ]; then echo 检测到EFI启动环境 # 备份现有配置 cp -a /boot/efi/EFI/redhat /boot/efi/EFI/redhat.bak 2/dev/null # 迁移引导文件 [ -d /boot/efi/EFI/rocky ] || { mkdir -p /boot/efi/EFI/rocky cp /boot/efi/EFI/redhat/* /boot/efi/EFI/rocky/ } # 获取当前启动信息 boot_id$(efibootmgr | grep BootCurrent | awk {print $2}) efi_info$(efibootmgr -v | grep -A1 Boot$boot_id) # 重建启动项 disk_path$(echo $efi_info | grep -o HD(.*)) part_num$(echo $efi_info | grep -o Part[0-9]* | grep -o [0-9]*) efibootmgr -b $boot_id -B efibootmgr --create --disk $disk_path --part $part_num \ --loader \EFI\rocky\shimx64.efi \ --label Rocky Linux \ --unicode # 更新grub配置 grub2-mkconfig -o /boot/efi/EFI/rocky/grub.cfg fi4. 预防措施与最佳实践为避免类似问题建议在迁移前做好以下准备检查清单[ ] 备份/etc/yum.repos.d/目录[ ] 记录当前openssl相关包版本[ ] 准备系统救援ISO[ ] 确认EFI分区有足够空间(≥200MB)推荐的迁移步骤先测试在不更换源的情况下安装Rocky的openssl-libssudo dnf install --reporocky-appstream openssl-libs确认兼容性后再全面切换源sudo dnf config-manager --set-disabled rhel-* sudo dnf config-manager --set-enabled rocky-*定期验证关键组件# 验证openssl openssl version -a # 验证FIPS模式 openssl list -provider fips -verbose对于生产环境建议先在测试机上验证迁移过程特别是依赖FIPS认证的应用。遇到启动问题时记住救援模式下的关键命令# 挂载原有系统 mount /dev/mapper/rootvg-rootlv /mnt/sysimage mount /dev/nvme0n1p1 /mnt/sysimage/boot/efi mount -t proc proc /mnt/sysimage/proc mount -t sysfs sys /mnt/sysimage/sys mount -o bind /dev /mnt/sysimage/dev chroot /mnt/sysimage

相关文章:

RHEL9.4换Rocky源后,openssl报错别慌!手把手教你修复libs与fips-provider冲突(附EFI启动修复脚本)

RHEL9.4迁移Rocky源后openssl冲突全解:从报错分析到EFI启动修复 最近在帮客户做RHEL9.4到Rocky Linux 9.4的迁移时,遇到了一个棘手的问题——更换软件源后openssl相关组件开始频繁报错,严重时甚至导致系统无法正常启动。这个问题在Rocky官方论…...

从论文到代码:手把手复现CVPR2019人体解析冠军模型SCHP

从论文到代码:手把手复现CVPR2019人体解析冠军模型SCHP 在计算机视觉领域,人体解析(Human Parsing)一直是极具挑战性的研究方向。这项技术需要将人体图像中的每个像素精确分类到不同语义部位,如头发、上衣、裤子等。20…...

深入解析高通cDSP:从硬件架构到性能调优的实战指南

1. 高通cDSP:嵌入式开发的性能加速器 第一次接触高通cDSP是在开发智能门锁的人脸识别模块时,CPU处理1080P图像要300ms,而移植到cDSP后直接降到80ms,功耗还降低了60%。这个经历让我意识到,掌握cDSP就像获得了一把嵌入式…...

终极指南:如何免费永久冻结IDM试用期并彻底告别激活弹窗

终极指南:如何免费永久冻结IDM试用期并彻底告别激活弹窗 【免费下载链接】IDM-Activation-Script IDM Activation & Trail Reset Script 项目地址: https://gitcode.com/gh_mirrors/id/IDM-Activation-Script Internet Download Manager(IDM&…...

如何用OBS StreamFX插件彻底改变你的直播画面质感

如何用OBS StreamFX插件彻底改变你的直播画面质感 【免费下载链接】obs-StreamFX StreamFX is a plugin for OBS Studio which adds many new effects, filters, sources, transitions and encoders! Be it 3D Transform, Blur, complex Masking, or even custom shaders, youl…...

AGI决策链路可追溯性评估实战:用符号执行+神经溯源图定位规划偏差源头(附开源验证工具链)

第一章:AGI的规划与决策能力评估 2026奇点智能技术大会(https://ml-summit.org) AGI的规划与决策能力并非单一维度指标,而是融合目标分解、多步推理、不确定性建模与动态环境适应的复合能力。当前主流评估框架(如GPQA、ALFWorld、ToolFormer…...

CSS Grid布局完全指南:从入门到精通的响应式设计实战

CSS Grid布局完全指南:从入门到精通的响应式设计实战 ⭐⭐⭐ 💡 摘要: CSS Grid是现代CSS最强大的布局系统!本文从基础概念到高级技巧,全面解析Grid布局的核心用法。包含20个实用案例、响应式设计模式、与Flexbox对比、浏览器兼容性方案。实测数据显示:使…...

AzurLaneAutoScript技术深度解析:通过图像识别与自动化架构实现多服务器游戏自动化

AzurLaneAutoScript技术深度解析:通过图像识别与自动化架构实现多服务器游戏自动化 【免费下载链接】AzurLaneAutoScript Azur Lane bot (CN/EN/JP/TW) 碧蓝航线脚本 | 无缝委托科研,全自动大世界 项目地址: https://gitcode.com/gh_mirrors/az/AzurLa…...

B站直播推流码获取工具:解锁专业直播体验的终极解决方案

B站直播推流码获取工具:解锁专业直播体验的终极解决方案 【免费下载链接】bilibili_live_stream_code 用于在准备直播时获取第三方推流码,以便可以绕开哔哩哔哩直播姬,直接在如OBS等软件中进行直播,软件同时提供定义直播分区和标题…...

凸优化避坑指南:为什么你的梯度下降总不收敛?

凸优化避坑指南:为什么你的梯度下降总不收敛? 在深度学习的实践中,许多初学者都会遇到一个令人困惑的现象:明明按照教科书实现了梯度下降算法,模型参数却始终无法稳定收敛。你可能已经检查了学习率、批量大小甚至激活函…...

SQLite4Unity3d终极教程:在Unity中快速集成SQLite数据库的完整指南

SQLite4Unity3d终极教程:在Unity中快速集成SQLite数据库的完整指南 【免费下载链接】SQLite4Unity3d SQLite made easy for Unity3d 项目地址: https://gitcode.com/gh_mirrors/sq/SQLite4Unity3d SQLite4Unity3d是专为Unity开发者设计的强大数据库集成解决方…...

别再被GOROOT和GOPATH搞晕了!GoLand 2023.3 + Go 1.21 保姆级环境搭建与避坑指南

从零构建Go开发环境:GOROOT、GOPATH与Go Modules深度解析 刚接触Go语言时,最让人头疼的莫过于环境配置。GOROOT、GOPATH、Go Modules这三个概念就像三座大山,让不少新手望而却步。我曾经花了整整一个周末才搞明白它们之间的关系,…...

BepInEx终极指南:如何为Unity游戏构建专业级模组框架

BepInEx终极指南:如何为Unity游戏构建专业级模组框架 【免费下载链接】BepInEx Unity / XNA game patcher and plugin framework 项目地址: https://gitcode.com/GitHub_Trending/be/BepInEx BepInEx是一款功能强大的Unity游戏模组框架,专为游戏开…...

别再傻等CPU了!手把手教你用STM32的DMA2D硬件加速GUI动画(附F429/F746/H750实战代码)

STM32 DMA2D硬件加速实战:解锁嵌入式GUI的丝滑动画新境界 在嵌入式GUI开发中,动画卡顿、界面刷新迟缓是开发者最常遇到的痛点之一。当你在STM32F429或H750上运行LVGL或TouchGFX时,是否经历过帧率骤降、CPU占用率飙升的窘境?其实&a…...

别再傻傻分不清了!手把手教你识别和配置真正的WeMos D1开发板(附一键安装包)

从零玩转WeMos D1开发板:硬件鉴别与极速开发环境搭建指南 第一次拿到印着"D1 wifi"字样的开发板时,我和大多数初学者一样陷入了困惑——这到底是不是传说中的WeMos D1?市面上各种仿制版和变种让人眼花缭乱,而官方文档复…...

ncmdump:解锁网易云音乐加密文件的自由播放能力

ncmdump:解锁网易云音乐加密文件的自由播放能力 【免费下载链接】ncmdump 转换网易云音乐 ncm 到 mp3 / flac. Convert Netease Cloud Music ncm files to mp3/flac files. 项目地址: https://gitcode.com/gh_mirrors/nc/ncmdump 你是否曾遇到过这样的情况&a…...

别再手动测接口了!用JMeter 5.6.3 + CSV文件实现批量登录测试(附实战脚本)

电商登录压力测试实战:用JMeter 5.6.3CSV实现200账号批量验证 在电商系统上线前的关键阶段,登录接口的稳定性直接关系到用户体验和商业转化。传统的手动测试方式不仅效率低下,还难以模拟真实用户并发场景。本文将分享如何通过JMeter 5.6.3的C…...

用2SK241 JFET给智能车做个“顺风耳”:150kHz导航信号放大实战(附NanoVNA调谐避坑)

基于2SK241 JFET的150kHz导航信号高灵敏度接收方案设计与实战 在智能车竞赛和电子设计类赛事中,150kHz导航信号的可靠接收一直是决定系统性能的关键环节。传统基于双极型晶体管(BJT)的选频放大方案不仅调试复杂,还容易因寄生参数引发自激振荡。本文将展示…...

怎样高效管理Windows风扇:专业级静音优化方案

怎样高效管理Windows风扇:专业级静音优化方案 【免费下载链接】FanControl.Releases This is the release repository for Fan Control, a highly customizable fan controlling software for Windows. 项目地址: https://gitcode.com/GitHub_Trending/fa/FanCont…...

如何高效使用DanmakuFactory弹幕转换工具:实用技巧完全指南

如何高效使用DanmakuFactory弹幕转换工具:实用技巧完全指南 【免费下载链接】DanmakuFactory 支持特殊弹幕的xml转ass格式转换工具 项目地址: https://gitcode.com/gh_mirrors/da/DanmakuFactory DanmakuFactory是一款功能强大的弹幕文件转换工具&#xff0c…...

终极漫画电子化神器:5分钟快速掌握Kindle Comic Converter专业转换技巧

终极漫画电子化神器:5分钟快速掌握Kindle Comic Converter专业转换技巧 【免费下载链接】kcc KCC (a.k.a. Kindle Comic Converter) is a comic and manga converter for ebook readers. 项目地址: https://gitcode.com/gh_mirrors/kc/kcc Kindle Comic Conv…...

自动驾驶FCW功能实战:用Python+OpenCV复现单目视觉TTC估计算法(附代码)

自动驾驶FCW功能实战:用PythonOpenCV复现单目视觉TTC估计算法(附代码) 在自动驾驶技术快速发展的今天,前向碰撞预警(FCW)系统已成为保障行车安全的关键组件。而碰撞时间(TTC)估计算法作为FCW的核心,其准确性和实时性直…...

别再为维度不匹配发愁了!PyTorch广播机制(broadcast)的5个实战避坑指南

别再为维度不匹配发愁了!PyTorch广播机制(broadcast)的5个实战避坑指南 刚接触PyTorch时,最让人头疼的莫过于看到屏幕上赫然显示着"RuntimeError: The size of tensor a (3) must match the size of tensor b (4) at non-sin…...

蓝桥杯单片机备赛:用PCF8591做个简易电压表(附完整代码和接线图)

蓝桥杯单片机备赛实战:基于PCF8591的智能电压表开发指南 在蓝桥杯单片机竞赛中,模拟信号采集与处理是常见考点。PCF8591作为一款集成了ADC和DAC功能的芯片,常被用于电压测量任务。本文将手把手教你从零搭建一个精度达0.01V的电压表系统&…...

MQTT Explorer终极指南:5分钟掌握物联网MQTT客户端的完整使用

MQTT Explorer终极指南:5分钟掌握物联网MQTT客户端的完整使用 【免费下载链接】MQTT-Explorer An all-round MQTT client that provides a structured topic overview 项目地址: https://gitcode.com/gh_mirrors/mq/MQTT-Explorer MQTT Explorer是一款功能全…...

如何用UndertaleModTool轻松制作你的第一个游戏模组:从入门到精通

如何用UndertaleModTool轻松制作你的第一个游戏模组:从入门到精通 【免费下载链接】UndertaleModTool The most complete tool for modding, decompiling and unpacking Undertale (and other GameMaker games!) 项目地址: https://gitcode.com/gh_mirrors/un/Und…...

WindowsCleaner终极指南:3步解决C盘爆红,让系统重获新生

WindowsCleaner终极指南:3步解决C盘爆红,让系统重获新生 【免费下载链接】WindowsCleaner Windows Cleaner——专治C盘爆红及各种不服! 项目地址: https://gitcode.com/gh_mirrors/wi/WindowsCleaner 你是否经常遇到C盘空间不足的警告…...

STM32F103ZE驱动PMW3901光流模块,从SPI配置到数据读取的完整避坑指南

STM32F103ZE驱动PMW3901光流模块实战全解析:从硬件对接到运动数据捕获 第一次拿到PMW3901这个神奇的小模块时,我盯着它那比指甲盖还小的尺寸,很难想象它能通过光学追踪实现精确的运动检测。作为嵌入式开发者,最兴奋的莫过于将这样…...

用PS2手柄和Arduino UNO做个遥控小车,手把手教你从接线到代码调试(附完整代码)

用PS2手柄和Arduino UNO打造智能遥控小车:从硬件搭建到代码实战 还记得小时候玩遥控车的兴奋感吗?现在,你可以亲手制作一台属于自己的智能遥控小车!这个项目不仅能让你重温童年乐趣,还能学习到Arduino编程、电机控制和…...

XGBoost调参进阶:用特征权重(feature_weights)和样本权重(scale_pos_weight)搞定不平衡数据

XGBoost权重调参实战:用特征与样本双重加权破解不平衡分类难题 金融风控中1%的欺诈交易可能造成99%的损失,广告点击数据里正样本占比往往不足5%。面对这些典型的不平衡分类场景,仅靠调整阈值或过采样难以从根本上解决问题。XGBoost提供的feat…...