[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: apt-get update - GPG error



Am Dienstag, den 01.11.2005, 00:14 +0100 schrieb Al Bogner:
> Nicht nur mir ist es so ergangen, dass es beim Update Probleme mit dem GPG-Key 
> gab.
> 
> Ich habe recherchiert und mir dann so geholfen:
> 
> 1. apt-get install debian-keyring
> 3. gpg --import /usr/share/keyrings/debian-keyring.gpg
> 4. apt-key add /usr/share/keyrings/debian-role-keys.gpg
> 5. apt-get update 

Wer auch immer dir das erzählt hat, erzählt leider Unsinn. Beim ersten
Aufruf von apt-key, wird der apt-Schlüsselring angelegt und beinhaltet
auch gleich den Schlüssel für die offiziellen Debian-Archive. Man
importiert nicht den kompletten Debian-Schlüsselring. Das ist wirklich
völlig sinnlos im Moment. Von den debian-role-Schlüsseln, wird nur einer
benötigt. Daher bitte der obigen Anleitung _NICHT_ folgen. apt-key genau
_einmal_ ausführen und gut ist (Option list ist ok).

> Darauf wurde für "Original-Debian-Pakete" nicht mehr gemeckert.
> 
> Übrig blieb:
> 
> W: GPG error: ftp://ftp.gwdg.de testing Release: The following signatures 
> couldn't be verified because the public key is not available: NO_PUBKEY 
> BB5E459A529B8BDA
[snip]
> Die Empfehlung ist gut, das Problem entsteht ja genau bei »apt-get update«

Eine verworrene Aussage :) Welches "Problem"?

> Ich verstehe auch nicht warum BB5E459A529B8BDA für unterschiedliche Server 
> aufscheint.
> 
> http://gpg-keyserver.de/pks/lookup?search=0xBB5E459A529B8BDA gehört Blackdown.
> 
> gpg --recv-keys --keyserver hkp://pgp.mit.edu 0xBB5E459A529B8BDA
> gpg --recv-keys --keyserver hkp://pgp.mit.edu 0x07DC563D1F41B907
> 
> Die Keys habe ich also importiert, die Fehlermeldung bleibt.

Verständlich. Die müssen in den apt-Schlüsselring. Jetzt also mit
--export in eine Datei exportieren und diese mit 'apt-key add ...' zum
apt-Schlüsselring hinzufügen.

> Vermutlich müssen 
> die Keys noch für das Update definiert werden. Was fehlt da noch?

Bitte die Manuals lesen: man apt-key, man apt-secure und Kapitel 7.4(.1)
im Securing Debian Howto.

> Der Import 1 Keys dauerte ewig. Ich schätze mal 20 Minuten. Was dauert da so 
> lange?

Die Verbindung zum Schlüsselserver oder die Suche nach einem
ansprechbaren Server.

MfG Daniel



Reply to: