Das Contrib-Team hat aus Versehen den bestehenden Key gelöscht und musste nun einen neuen Signierschlüssel erstellen.
?Wer beim Aufruf des OpenSuse-Contrib-Repos Hiweise auf einen falschen Key bekommen hat, muss keine Angst um einen Einbruch haben. Wie Pavol Rusnak auf der OpenSuse-Announce-Liste berichtet hat, wurde der zur Signierung der Contrib-Pakete benutzte Schlüssel aus Versehen gelöscht.
Das Team hat nun einen neuen erstellt, der den folgenden Fingerprint trägt:
4FC8 6B50 8808 B7D7 D36C 59E3 CC9C 2F60 7296 AFB2
Schlägt YaST oder Zypper also vor, diesen Schlüssel zu importieren, kann man getrost fortfahren.






Hallo Marcel, bei openSUSE gab es bisher insbesondere bei den Community Projekten, Probleme mit den Key’s. So gibt es immer wieder Phasen, in denen Pakete nicht signiert sind, oder es werden alternative Schlüssel angeboten, die man aber nicht einfach verifizieren kann. Habe auch schon intensiverer danach bei openSUSE und im Internet gesucht aber nicht gefunden. Auch- eine Nachfrage direkt bei openSUSE hatte keine Antwort erbracht. Habe in der Repository Verwaltung (yast2 repositories) den Key anzeigen lassen (den ich ja schon importiert hatte. Dort wird er nach der Schlüsselid sortiert angezeigt: Key: CC9C2F607296AFB2 Name: openSUSE:11.3:Contrib OBS Project Finger Print: 4FC86B508808B7D7D36C59E3CC9C2F607296AFB2 Created:… Mehr »