sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #83804
Re: Dårlig pakkesignatur - hvad gør jeg ?
I sslug.teknik, skrev Jørgen Heesche:
> Jesper Krogh wrote:
> > I sslug.teknik, skrev Keld Jørn Simonsen:
> >
> skip
> >
> >> Kunne de ikke lægge en nøgle også der, som sagde at pakken var OK?
> >
> >
> > Nej, jeg håber at pakkerne er signeret med Mandriva's nøgle, som du kan
> > finde fingeraftrykket til et sted på deres website eller på
> > installations CD'erne..
> >
>
> Jeg har hidtil ignoreret problemer med pakkesignatur fordi jeg ikke
> vidste, hvad man kunne gøre ved det. Nu har diskussionen i denne tråd
> fået mig til at alligevel at prøve at løse problemet. På
> installations-cden (Mdk9.1) er der faktisk en nøglefil: RPM-GPG-KEYS,
> som, så vidt jeg har forstået, kan indlæses med gpg.
> Her er resultatet:
Jeg tror måske at 9.1-tiden er fra før der burde være styr på dette...
måske.. den er immevæk ved at være nogle år gamme.
> [root@x1-6-00-0e-5c-31-e5-a1 cdrom]# gpg --import RPM-GPG-KEYS
> gpg: key 70771FF3: "Mandrake Linux <mandrake@xxxxxxxxxxxxxxxx>" not changed
> gpg: key 9B4A4024: "MandrakeSoft (MandrakeSoft official keys)
> <mandrake@xxxxxxxxxxxxxxxx>" not changed
> gpg: key 22458A98: "Linux Mandrake Security Team
> <security@xxxxxxxxxxxxxxxxxx>" 1 new user ID
> gpg: key 22458A98: "Linux Mandrake Security Team
> <security@xxxxxxxxxxxxxxxxxx>" 1 new signature
> gpg: Total number processed: 3
> gpg: unchanged: 2
> gpg: new user IDs: 1
> gpg: new signatures: 1
>
> Det viser at 2 ud af 3 nøgler var installeret.
I din gpg nøglering, hvilket ikke er det samme som "rpm", det er vist
rpm --import key.pgp
> Der er angiveligt tale om et official mandrake repository, men det gør
> øjensynligt ingen forskel.
Jeg ville nok lave eksperimenterne med en 10.0 eller 10.1 (er de ikke de
2 nyeste?)
Jesper
--
./Jesper Krogh, jesper@xxxxxxxx, Jabber ID: jesper@xxxxxxxxxxxx
Follow ups
References