Contrib-Repository von OpenSuse bekommt neue Signatur

Contrib-Repository von OpenSuse bekommt neue Signatur

Schlüsselaustausch

Das Contrib-Team hat aus Versehen den bestehenden Key gelöscht und musste nun einen neuen Signierschlüssel erstellen.

?Wer beim Aufruf des OpenSuse-Contrib-Repos Hiweise auf einen falschen Key bekommen hat, muss keine Angst um einen Einbruch haben. Wie Pavol Rusnak auf der OpenSuse-Announce-Liste berichtet hat, wurde der zur Signierung der Contrib-Pakete benutzte Schlüssel aus Versehen gelöscht.

Das Team hat nun einen neuen erstellt, der den folgenden Fingerprint trägt:

4FC8 6B50 8808 B7D7 D36C  59E3 CC9C 2F60 7296 AFB2

Schlägt YaST oder Zypper also vor, diesen Schlüssel zu importieren, kann man getrost fortfahren.

E-Mail Benachrichtigung
Benachrichtige mich zu:
1 Kommentar
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Ulf B.
15 Jahre her

Hallo Marcel, bei openSUSE gab es bisher insbesondere bei den Community Projekten, Probleme mit den Key’s. So gibt es immer wieder Phasen, in denen Pakete nicht signiert sind, oder es werden alternative Schlüssel angeboten, die man aber nicht einfach verifizieren kann. Habe auch schon intensiverer danach bei openSUSE und im Internet gesucht aber nicht gefunden. Auch- eine Nachfrage direkt bei openSUSE hatte keine Antwort erbracht. Habe in der Repository Verwaltung (yast2 repositories) den Key anzeigen lassen (den ich ja schon importiert hatte. Dort wird er nach der Schlüsselid sortiert angezeigt: Key: CC9C2F607296AFB2 Name: openSUSE:11.3:Contrib OBS Project Finger Print: 4FC86B508808B7D7D36C59E3CC9C2F607296AFB2 Created:… Mehr »

Nach oben