Strona 1 z 2

Klucze pgp apta

: 21 lutego 2007, 18:45
autor: Grafit_alpha3
Witam,
Po poleceniu

Kod: Zaznacz cały

apt-get update
pokazał się komunikat o błędzie i braku klucza więc dałem:

Kod: Zaznacz cały

gpg --keyserver wwwkeys.eu.pgp.net --recv-keys kod
gpg --export --armour kod | apt-key add -
po drugiej komendzie wyświetlało coś o tym, że nie ma pliku w formacie PGP. W necie znalazłem drugą metodę więc dałem:

Kod: Zaznacz cały

apt-get install debian-archive-keyring
i wymusiłem instalację. To niby załatwiło sprawę, ale teraz jak coś instaluję to apt pyta się o potwierdzenie, bo pakiety mogą pochodzić z nieznanego źródła. Jak to naprawić?

: 21 lutego 2007, 18:53
autor: Kaka'

: 21 lutego 2007, 18:59
autor: Grafit_alpha3
No właśnie z tego korzystałem. Problem leży w tym, że klucze w systemie są z niepewnego źródła, a ja przecież potwierdziłem, że z pewnego. Nie chcę oglądać tych głupich komunikatów apt'a i aptitude.

Kod: Zaznacz cały

apt-get install debian-keyring 
to też instalowałem, ale nic nie zmieniło. Zmieniałem też serwery potwierdzające podpisy i wszystkie zgłaszały, że nie mają takiego użytkownika.

: 21 lutego 2007, 19:06
autor: Kaka'
Grafit_alpha3 pisze:gpg --keyserver wwwkeys.eu.pgp.net --recv-keys kod
gpg --export --armour kod | apt-key add -
Oczywiście to kod zmieniłeś?

: 21 lutego 2007, 19:07
autor: Grafit_alpha3
Jasne

: 21 lutego 2007, 19:08
autor: velmafia
Grafit_alpha3 pisze:pokazał się komunikat o błędzie i braku klucza więc dałem:
gpg --keyserver wwwkeys.eu.pgp.net --recv-keys kod
gpg --export --armour kod | apt-key add -
w tym opisie co Kaka' podal linka jest trochę inaczej:
$ gpg --keyserver subkeys.pgp.net --recv-keys KLUCZ
$ gpg --armor --export ID_KLUCZA | sudo apt-key add -
może tu leży błąd??
bo mi ten opis co Kaka' podał linka zawsze działa.


aloha

: 21 lutego 2007, 19:09
autor: Grafit_alpha3
Protokół też jest dobrze przeniesiony przez zmienną systemową tak, że mam połączenie z serwerem. Poprawność przepisania kluczy sprawdzałem 5 razy.

[ Dodano: 2007-02-21, 19:10 ]
Dobra zaraz odpalę 2-giego kompa i wam zacytuje.

: 21 lutego 2007, 19:11
autor: Kaka'
Grafit_alpha3 pisze:Protokół też jest dobrze przeniesiony przez zmienną systemową tak, że mam połączenie z serwerem. Poprawność przepisania kluczy sprawdzałem 5 razy.
A możesz dla pewności pokazać tutaj cały ten proces? Bo może gdzieś po drodze jakiś mały błąd robisz...

: 21 lutego 2007, 19:12
autor: Grafit_alpha3
A subkeys.png.net też próbowałem, wynik był identyczny.

[ Dodano: 2007-02-21, 19:24 ]
Więc tak

Kod: Zaznacz cały

export hkp_proxy=10.0.0.1:8080
przekierowanie protokołu który znalazłem w /etc/services (bez tego nie łączy z serwerem)

Kod: Zaznacz cały

gpg --keyserver subkeys.pgp.net --recv-keys kod 
i mam łączenie z serwerem
jakieś komunikaty o czasie tworzenia i:
key ..: no valid user IDs
to może być spowodowane brakiem podpisu klucza nim samym
Ogółem przetworzonych kluczy:1
kluczy bez identyfikatora:1
Wykropkowane to klucz
Jak daję

Kod: Zaznacz cały

gpg --export --armour kod | apt-key add -
to dostaję komunikat o braku klucza w formacie PGP

[ Dodano: 2007-02-21, 19:30 ]
Jeszcze zapytam czy klucz to 16 znaków, tylko 8 jak mi tam później wypisywał program czy jakimś sposobem mam ściągnąć sobie cały klucz z serwera z repozytoriami?

: 21 lutego 2007, 19:52
autor: tanatos
W ogóle wydaje mi się, że cały problem polega na tym, iż jest jakiś błąd na serwerach z pakietami debiana, ostatnio instalowałem świeżutkiego debiana na komputerze znajomej i instalka nie potrafiła pobrać niczego z tasksela, ani zainstalować lilo, logi (konsola 4) pokazywały, że nie można zweryfikować poprawności pakietów na serwerze z powodu braku klucza. Dopiero jak dałem z konsoli

Kod: Zaznacz cały

"apt-install --force-yes lilo"
<- czy coś takiego :P to zainstalowało lilo i reszte pakietów dociągnąłem później po restarcie z aptitude, musiałem jednak za każdym razem zgadzać się na instalowanie "niepewnego pakietu".
Tak więc myślę, że problem leży w braku, lub błędnym zapisie klucza na serwerach debiana - próbowałem różnych serwerów polskich, usa itd, zawsze to samo... mam nadzieję, że wkrótce to naprawią, swoją drogą można by to gdzieś zgłosić...

P.S. mam nadzieję, że ktoś to zrozumiał bo pogmatwałem ^ :-)