追加読書

追加読書

出版するDebian リポジトリ。 4096ビットGPGキーを使用して署名され、しばらくDebian 7およびDebian 8システムでよく使用されました。最近、私のユーザーの1人がDebian 9に問題があると報告しました。具体的には、apt-get update算出量は次のとおりです。

パッケージリストを読む...完了
   W:GPGエラー:http://Debian-repository.JdeBP.info。 stable InRelease: 次の署名が無効です: A71733F3CEBD655CB25A0DDCE1E3A497555CE68F
   W:リポジトリhttp://Debian-repository.JdeBP.info。 stable InRelease 'は署名されていません。

「と一緒に注意してください。Repo APT Security - apt-get アップデート GPG 署名が無効です。「そして」適切なGPG署名に欲求不満「そうです。いいえ使用aptlyaptlyどんな種類のエラーも経験していないことは明らかです。 (-:

それでは、問題は何ですか?

ベストアンサー1

問題の原因は、Debian Wikiや他の同様の文書が更新されず、ほとんどいくつかの主要な更新しかないからです。Ubuntu- Debian以外の関連発表個人のWWW サイトは、Debian 9 以降、APT で SHA-1 暗号化プリファレンスキーのサポートがオフになっていることを示しています。 (具体的にはAPTバージョン1.4〜beta1ではオフになり、Debian 9バージョンは1.4.7です。)

したがって、ストレージパブリッシャは次の2つのことを行う必要があります。

  • GPG設定からSHA-1を削除するには調整してくださいpersonal-digest-preferences。これにより、新しいキーが問題を繰り返すのを防ぎます。personal-cipher-preferences$HOME/.gnupg/gpg.conf
  • 環境設定の調整現在、ストレージ署名キーに含まれています。そこからSHA-1を削除してください。これを行うには、次のものが必要です。
    • 走る
      gpg --edit-key "${key_fingerprint}"
      適切なキーフィンガープリントを交換し、prefコマンドを使用してキー設定を編集し、キーをsetprefキーリングに保存します。
    • 更新されたキーの公開キーをキーリングからファイルにエクスポートします。
    • 変更された署名キーを使用してリポジトリに再署名します。
    • 更新された署名鍵の公開鍵ファイルを公開します。

新しい署名キーを生成する必要はなく、SHA-1を削除する更新されたキーは以前のDebian 8 APTバージョンと引き続き相互運用されています。

追加読書

おすすめ記事