GPG недопустимая подпись на самоподписанном репозитории

Предисловие: мы используем Выход в открытый космос для распределения некоторых внутренних пакетов системам Ubuntu через частный репозиторий, таким образом требуя самоподписания. К сожалению, Выход в открытый космос еще не обрабатывает часть подписания этого, таким образом, это должно быть сделано вручную.

У нас есть проблемы со способным заявлением, что подписи недопустимы для Файлов версии::

# apt update  
Apt-Spacewalk: Updating sources.list  
Ign:1 spacewalk://spacewalk.server extras-ubuntu InRelease  
[...]  
Reading package lists... Done  
W: GPG error: spacewalk://spacewalk.server extras-ubuntu Release: 
The following signatures were invalid: 41CDF527725B5CD68EA405AA27D22AF72385D175  

Ключ импортируется в способный ключ

# apt-key list
/etc/apt/trusted.gpg
--------------------
pub   rsa2048 2018-03-23 [SC]
       41CD F527 725B 5CD6 8EA4  05AA 27D2 2AF7 2385 D175
uid           [ unknown] Spacewalk (For GPG signing APT repos) <nobody@nowhere>

И Файл версии, на самом деле, подписывается с корректным ключом:

# gpg -k
/root/.gnupg/pubring.gpg
------------------------
pub   2048R/2385D175 2018-03-23
uid                  Spacewalk (For GPG signing APT repos) <nobody@nowhere>

# gpg ./Release.gpg
Detached signature.
Please enter name of data file: Release
gpg: Signature made Fri 23 Mar 2018 10:43:50 AM EDT using RSA key ID 2385D175
gpg: Good signature from "Spacewalk (For GPG signing APT repos) <nobody@nowhere>"

Какова причина этой недопустимой ошибки подписи и как мы можем зафиксировать ее? Мы строго следовали инструкциям на http://www.devops-blog.net/spacewalk/gpg-signing-apt-repository-in-spacewalk, таким образом, все кажется, что должно работать, но это не делает.

0
задан 23 March 2018 в 18:06

1 ответ

Я сталкивался с той же проблемой о локальном Debian 9 repo, не конкретным Выходом в открытый космос. Разысканный это к:

  • Необходимый SHA-256 для ключа
  • Используя "со знаком -" к gpg вводит открытый ключ устройства sources.list
  • , не мог быть ASCII, должен быть двоичный

, понял это путем чтения документации Инструкции соединиться со сторонним репозиторием

0
ответ дан 24 September 2019 в 10:28

Другие вопросы по тегам:

Похожие вопросы: