# Kernel-Download und Konsistenzcheck
cd /usr/src/
wget https://www.kernel.org/pub/linux/kernel/v4.x/linux-4.1.1.tar.xz
wget https://www.kernel.org/pub/linux/kernel/v4.x/linux-4.1.1.tar.sign
xz -d linux-4.1.1.tar.xz
gpg --keyserver hkp://keys.gnupg.net --recv-keys 00411886 6092693E
gpg --verify linux-4.1.1.tar.sign
tar xvf linux-4.1.1.tar

# alte Konfiguration als Basis
cp /boot/config-`uname -r` /usr/src/linux-4.1.1/.config
make menuconfig
# Im Menü einstellen:
#  [Enable loadable module supprt][Module signature verification]
#  [Enable loadable module supprt][Require modules to be validly signed]
#  [Enable loadable module supprt][Automatically sign all modules]
#
 Konfiguration für die Zertifikatserstellung anlegen
vi x509.genkey
# ...

# Netzverbindung kappen!!!
make -j6
sudo make -j6 modules-install
sudo cp arch/x86/boot/bzImage /boot/vmlinuz-4.1.1+
sudo cp .config /boot/config-4.1.1+
sudo mkinitramfs -o /boot/initrd.img-4.1.1+ 4.1.1+

# Privaten Key auf einem externen Speichermedium (USB-Stick) sichern
# Pfad zum USB-Stick muss angepasst werden
sudo mv signing_key.priv /media/quade/usb-stick/

# Externes Speichermedium sicher entfernen, Rechner wieder mit dem Netz verbinden, Bootloader aktualisieren
sudo umount /media/quade/usb-stick
sudo update-grub