← Back to team overview

sslug-teknik team mailing list archive

Re: Dårlig pakkesignatur - hvad gør jeg ?

 

I sslug.teknik, skrev Jørgen Heesche:
>  Jesper Krogh wrote:
> > I sslug.teknik, skrev Keld Jørn Simonsen:
> > 
>  skip
> >
> >> Kunne de ikke lægge en nøgle også der, som sagde at pakken var OK?
> > 
> > 
> > Nej, jeg håber at pakkerne er signeret med Mandriva's nøgle, som du kan
> > finde fingeraftrykket til et sted på deres website eller på
> > installations CD'erne.. 
> > 
> 
>  Jeg har hidtil ignoreret problemer med pakkesignatur fordi jeg ikke 
>  vidste, hvad man kunne gøre ved det. Nu har diskussionen i denne tråd 
>  fået mig til at alligevel at prøve at løse problemet. På 
>  installations-cden (Mdk9.1) er der faktisk en nøglefil:  RPM-GPG-KEYS,
>  som, så vidt jeg har forstået, kan indlæses med gpg.
>  Her er resultatet:

Jeg tror måske at 9.1-tiden er fra før der burde være styr på dette...
måske.. den er immevæk ved at være nogle år gamme. 

>  [root@x1-6-00-0e-5c-31-e5-a1 cdrom]# gpg --import RPM-GPG-KEYS
>  gpg: key 70771FF3: "Mandrake Linux <mandrake@xxxxxxxxxxxxxxxx>" not changed
>  gpg: key 9B4A4024: "MandrakeSoft (MandrakeSoft official keys) 
> <mandrake@xxxxxxxxxxxxxxxx>" not changed
>  gpg: key 22458A98: "Linux Mandrake Security Team 
> <security@xxxxxxxxxxxxxxxxxx>" 1 new user ID
>  gpg: key 22458A98: "Linux Mandrake Security Team 
> <security@xxxxxxxxxxxxxxxxxx>" 1 new signature
>  gpg: Total number processed: 3
>  gpg:              unchanged: 2
>  gpg:           new user IDs: 1
>  gpg:         new signatures: 1
> 
>  Det viser at 2 ud af 3 nøgler var installeret.

I din gpg nøglering, hvilket ikke er det samme som "rpm", det er vist 
rpm --import key.pgp

>  Der er angiveligt tale om et official mandrake repository, men det gør 
>  øjensynligt ingen forskel.

Jeg ville nok lave eksperimenterne med en 10.0 eller 10.1 (er de ikke de
2 nyeste?)

Jesper
-- 
./Jesper Krogh, jesper@xxxxxxxx, Jabber ID: jesper@xxxxxxxxxxxx



Follow ups

References