在统信uos中需绕过deepin-elf-verify验证机制:临时禁用可改mode为0并重启服务(仅限调试);长期推荐将绝对路径精确添加至whitelist文件;安装.deb包则需清空pkg-hook下10deb-verifysign脚本。

在统信UOS中运行未签名的私有软件或内部开发的.deb包时,系统会因deepin-elf-verify服务拦截而弹出“无法验证软件来源”提示,导致安装失败或程序无法启动。必须绕过该验证机制,才能让指定软件获得白名单权限正常运行。
临时禁用验证服务(适用于调试阶段)
第一步:打开终端,执行命令切换到验证配置目录:
cd /usr/share/deepin-elf-verify/
第二步:将验证总开关mode文件内容改为0,即禁用全部校验:
echo 0 > mode
第三步:重启验证服务使配置生效:
sudo systemctl restart deepin-elf-verify.service
这一步操作后,所有软件均可绕过签名检查直接运行,但【会显著降低系统安全性】,仅建议在开发测试环境短期使用。
添加指定路径到白名单(推荐长期方案)
方法一:直接追加可执行路径到whitelist文件
echo "/opt/myapp/bin/mytool" | sudo tee -a /usr/share/deepin-elf-verify/whitelist
方法二:批量添加多个路径(每行一个,不可用逗号分隔)
sudo tee -a /usr/share/deepin-elf-verify/whitelist /usr/local/bin/deployer
/home/user/tools/release-v2
/mnt/internal/app/start.sh
EOF
【注意:路径必须精确到可执行文件本身,不能只写目录;且必须使用绝对路径】。添加后无需重启服务,下次启动该程序时自动匹配白名单。
解除.deb包安装签名限制
当双击安装自研.deb包被拦截时,问题根源是pkg-hook中的10deb-verifysign脚本。进入对应目录:
cd /usr/share/deepin-elf-verify/pkg-hook/
用空格覆盖原有验证逻辑,使其失效:
echo " " | sudo tee 10deb-verifysign
该操作仅影响.deb安装环节,不影响已安装程序的运行验证。修改后即可双击安装任意本地.deb文件。











