private repo: следующие недопустимые подписи

Я не могу найти ppa для этого пакета, так вот как я это сделаю:

1) Загрузите .deb отсюда: UbuntuUpdates - Пакет «libtomcrypt-dev» [ ! d1]

2) Установите его с помощью sudo dpkg -i /path/to/deb/file, а затем sudo apt-get install -f. См. UbuntuUpdates - Пакет «libtomcrypt-dev» для получения дополнительной информации о том, как установить файлы .deb.

1
задан 12 July 2018 в 12:50

1 ответ

У меня была такая же проблема. В файле InRelease есть подписанное сообщение PGP, и оно должно содержать:

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

Это означает, что для подписания используется SHA256. SHA1 является слабым алгоритмом и не должен использоваться. Итак, если SHA1 существует, вам нужно обновить конфигурацию gnupg, чтобы использовать sha256. В моем случае:

echo "personal-digest-preferences SHA256 SHA384 SHA512 SHA224 RIPEMD160" >> ~/.gnupg/gpg.conf

, а затем отмените файл InRelease с помощью gpg, как обычно.

0
ответ дан 9 October 2018 в 13:51

Другие вопросы по тегам:

Похожие вопросы: