Форум проекта Matuntu

Поддержка => Если вдруг... => Тема начата: vita от 20 Марта 2016, 11:06:49

Название: Баг с ключами при обновлении 16.04
Отправлено: vita от 20 Марта 2016, 11:06:49
Вчера при обновлении Matuntu-X32-M112  (http://forum.matuntu.org/index.php?topic=417.msg2753#msg2753)  в терминале и Synaptic было уведомление о не надёжных ключах сторонних репозиториев
Уведомления
W: gpgv:/var/lib/apt/lists/ppa.launchpad.net_cdemu_ppa_ubuntu_dists_xenial_InRelease: The repository is insufficiently signed by key AFDF4CC6A4F32AA9395FAE8F423A2125D782A00F (weak digest)
W: gpgv:/var/lib/apt/lists/ppa.launchpad.net_mc3man_mpv-tests_ubuntu_dists_xenial_InRelease: The repository is insufficiently signed by key 8E51A6D660CD88D67D65221D90BD7EACED8E640A (weak digest)
W: gpgv:/var/lib/apt/lists/ppa.launchpad.net_nemh_systemback_ubuntu_dists_xenial_InRelease: The repository is insufficiently signed by key 382003C2C8B7B4AB813E915B14E4942973C62A1B (weak digest)
W: gpgv:/var/lib/apt/lists/ppa.launchpad.net_otter-browser_release_ubuntu_dists_wily_InRelease: The repository is insufficiently signed by key 902176AF13D7C8F3E39E8882D33ACF5045A4FB57 (weak digest)
W: gpgv:/var/lib/apt/lists/ppa.launchpad.net_ricotz_docky_ubuntu_dists_xenial_InRelease: The repository is insufficiently signed by key 38AE4F60E356CE050312FA1775CFD31C9E5DB0C8 (weak digest)
W: gpgv:/var/lib/apt/lists/ppa.launchpad.net_ubuntu-mate-dev_xenial-mate_ubuntu_dists_xenial_InRelease: The repository is insufficiently signed by key 709A860A600B9A61FEF5346AFB01CC26162506E7 (weak digest)
W: gpgv:/var/lib/apt/lists/ppa.launchpad.net_yannubuntu_boot-repair_ubuntu_dists_xenial_InRelease: The repository is insufficiently signed by key 3C48D16124B50277AF10D27F32B18A1260D8DA0B (weak digest)
При этом обновления успешно установились.
Позднее установлено, что данная ситуация является багом Ubuntu 16.04 (https://bugs.launchpad.net/ubuntu/+source/apt/+bug/1558331) и производных на её основе дистрибутивов.
Ждём исправления ситуации.
Название: Re: Баг с ключами при обновлении 16.04
Отправлено: ivm от 20 Марта 2016, 22:33:43
Ошибка носит вероятностный  характер. Один раз обновилось всё нормально, а другой вылезло. Надо понаблюдать.
Название: Re: Баг с ключами при обновлении 16.04
Отправлено: ivm от 24 Марта 2016, 10:14:17
Ошибки с ключами появляются только с подключёнными сторонними репозиториями. Скорее всего так будет до выхода официального релиза 16.04.
Подождём, недолго осталось.
Название: Re: Баг с ключами при обновлении 16.04
Отправлено: vita от 28 Марта 2016, 09:14:48
Предупреждение о ненадёжных ключах при обновлении 16.04 появились по причине постепенного перевода репозиториев на новые подписи с использованием SHA2 (https://ru.wikipedia.org/wiki/SHA-2) (более надёжная криптозащита).
Репозитории, подписанные ключами с применением SHA1 (https://ru.wikipedia.org/wiki/SHA-1), считаются не надёжными, но пока доступны для обновления приложений.
Впоследствии разработчики приложений должны сами переподписать свои репозитории для беспроблемного их применения.
Пример перевода на новую криптозащиту (http://forum.ubuntu.ru/index.php?topic=267565.msg2171499#msg2171499) своего ppa ppa:hanipouspilot/rtlwifi (https://launchpad.net/~hanipouspilot/+archive/ubuntu/rtlwifi) по поддержке Realtek wireless.

Источник с разъяснениями сложившейся ситуации - статья Clarifications and updates on APT + SHA1 (https://juliank.wordpress.com/2016/03/15/clarifications-and-updates-on-apt-sha1/)

P.s.: Пока приложения обновляются, можно игнорировать предупреждения о ненадёжности ключей подписи. Если работа установленного приложения устраивает, можно отключить репозиторий из списка обновлений.
Название: Re: Баг с ключами при обновлении 16.04
Отправлено: vita от 29 Марта 2016, 00:28:10
Из перечисленных в начальном сообщении уведомлениях исключён из списка ненадёжных ключ репозитория Ubuntu Mate, а приложения Plank и MPV-плеер с графической мордочкой теперь можно устанавливать без подключения сторонних репозиториев.
Процесс стабилизации пошёл  :)
Название: Re: Баг с ключами при обновлении 16.04
Отправлено: ivm от 29 Марта 2016, 11:09:38
Сегодня наконец-таки при обновлении списка пакетов исчезли предупреждения о неправильных ключах. Видимо решили проблему с ключами.