web-dev-qa-db-fra.com

ne peut pas ouvrir / dev / hwrng: Pas un tel périphérique - mais il existe!

Nous avons très peu d'entropie (serveur HTTPS Apache, Ubuntu 12.04, pas une VM, HW: utilisation d'un Lenovo ThinkCentre M58):

root@server:~# cat /proc/sys/kernel/random/entropy_avail
417
root@server:~# 

Nous avons besoin de plus de hasard, alors:

root@server:~# apt-get install rng-tools
... ok!

mais au départ:

root@server:~# service rng-tools start
Starting Hardware RNG entropy gatherer daemon: (failed).
root@server:~# 

La configuration est la valeur par défaut:

root@server:~# egrep -v '^$|^#' /etc/default/rng-tools 
root@server:~# 

essayer avec la main:

root@server:~# /usr/sbin/rngd
can't open /dev/hwrng: No such device
root@server:~# 

Le 11:29 était lorsque nous avons installé rng-tools:

root@server:~# ls -lah /dev/hwrng
crw------- 1 root root 10, 183 jan    6 11:29 /dev/hwrng
root@server:~# 

Essayer strace:

root@server:# strace /usr/sbin/rngd 2>&1 | grep hwrng
open("/dev/hwrng", O_RDONLY|O_LARGEFILE) = -1 ENODEV (No such device)
write(2, "can't open /dev/hwrng: No such d"..., 37can't open /dev/hwrng: No such device) = 37
root@server:# 

Question: comment faire en sorte que "/ dev/hwrng" fonctionne avec rngd? Ou est notre matériel mauvais? Ou manque-t-il des paramètres du BIOS? Comment résoudre/vérifier sans temps d'arrêt?

2
pepite
apt-get install haveged

et:

user@server:~$ cat /proc/sys/kernel/random/entropy_avail
2417
user@server:~$ 
1
pepite