Ошибка при обновлении apt update, из-за nginx репозитория - W: An error occurred during the signature verification

Dmitriy_2014
На сайте с 01.07.2014
Offline
344
1720

Всем привет!

Вот верите или нет, но ничего не делал полгода, зашел посмотреть ради прикола apt update, и понеслось, как обычно Linux’у 2% что-то не нравится, хотя до этого все нормально работало.

Сыпет предупреждениями:

Get:8 http://nginx.org/packages/ubuntu jammy InRelease [3596 B]

Err:8 http://nginx.org/packages/ubuntu jammy InRelease

The following signatures were invalid: EXPKEYSIG ABF5BD827BD9BF62 nginx signing key <signing-key@nginx.com>

 

W: An error occurred during the signature verification. The repository is not updated and the previous index files will be used. GPG error: http://nginx.org/packages/ubuntu jammy InRelease: The following signatures were invalid: EXPKEYSIG ABF5BD827BD9BF62 nginx signing key <signing-key@nginx.com>

W: Failed to fetch http://nginx.org/packages/ubuntu/dists/jammy/InRelease  The following signatures were invalid: EXPKEYSIG ABF5BD827BD9BF62 nginx signing key <signing-key@nginx.com>

W: Some index files failed to download. They have been ignored, or old ones used instead.

  Я в целом решение нашел, там надо ключи какие-то обновить:

Для Ubuntu^

curl https://nginx.org/keys/nginx_signing.key | gpg --dearmor \

    | sudo tee /usr/share/keyrings/nginx-archive-keyring.gpg >/dev/null

После этого все сообщения пропали и все стало как всегда обновляться, но на долго ли неизвестно.

Я так и не понял это такая bdsm фишка, теперь каждые полгода нужно это делать, что это за ключи и в чем прикол, непонятно, почему полгода это никому не нужно было, что это за фигня, приколы Linux’овых подключаемых внешних репозиториев или еще что?

Если кто знает объясните, что это и почему происходит в двух словах хотябы :)


Mik Foxi
На сайте с 02.03.2011
Offline
1168
#1
у тебя суперстарая версия дебиана.
Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ Форум на замену серчу: https://foxi.biz/
Dmitriy_2014
На сайте с 01.07.2014
Offline
344
#2
Mik Foxi #:
у тебя суперстарая версия дебиана.
У меня Ubuntu server, но да не самая новая, но и вроде не такая уж старая, я за ними не успеваю, я вроде тока все переделал, опять все переустанавливать :-)
Dmitriy_2014
На сайте с 01.07.2014
Offline
344
#3
Mik Foxi #:
у тебя суперстарая версия дебиана.
Пишут окончание поддержки в 2027-04, пусть поработает пока.
WebAlt
На сайте с 02.12.2007
Offline
260
#4

Это ключ для проверки подлинности пакетов. С 14 июня 2024 ключ подписи Nginx истек, поэтому и ошибка "EXPKEYSIG ABF5BD827BD9BF62", и его требуется обновить, если бы использовались пакеты Nginx из репозитария ОС, то делать ничего не надо было. Ключ теперь менятся будет каждые два года:

https://blog.nginx.org/blog/updating-pgp-key-for-nginx-software




Updating the PGP Key for NGINX Software – NGINX Community Blog
  • 2024.06.10
  • blog.nginx.org
PGP keys are public encryption keys used to sign NGINX packages and the package repositories’ metadata. They assure the authenticity and integrity of the software packages. Who Needs to Update the Key? NGINX uses PGP keys on its RPM packages and Debian/Ubuntu repositories so that you can verify the integrity and origin of downloaded packages...
Dmitriy_2014
На сайте с 01.07.2014
Offline
344
#5
WebAlt #:

Это ключ для проверки подлинности пакетов. С 14 июня 2024 ключ подписи Nginx истек, поэтому и ошибка "EXPKEYSIG ABF5BD827BD9BF62", и его требуется обновить, если бы использовались пакеты Nginx из репозитария ОС, то делать ничего не надо было. Ключ теперь менятся будет каждые два года:

https://blog.nginx.org/blog/updating-pgp-key-for-nginx-software




Понятно, и его каждый раз вручную нужно будет обновлять, иначе опять эти ошибки будут и не будет обновляться nginx, правильно ли я все понял ( Этакий подвох подключаемого внештатного репозитория со стороны, все это естественно ради безопасности. ).
WebAlt
На сайте с 02.12.2007
Offline
260
#6

Раз в в два года, какая жалость, поставь на Cron , чтоб сработал через два года.


Dmitriy_2014
На сайте с 01.07.2014
Offline
344
#7
WebAlt #:

Раз в в два года, какая жалость, поставь на Cron , чтоб сработал через два года.


Ок, Ок, я все понял, всем спасибо, обновляем PGP ключи.
elkini
На сайте с 03.07.2009
Offline
119
#8
WebAlt #:

Раз в в два года, какая жалость, поставь на Cron , чтоб сработал через два года.


такое очевидное решение совсем необязательно сработает
например  у меня подпись всеми популярными способами не обновляется, соответственно кроном оно молча само не обновится

так что глупые советы лучше не давать, а давать неглупые

elkini
На сайте с 03.07.2009
Offline
119
#9
elkini #:

такое очевидное решение совсем необязательно сработает
например  у меня подпись всеми популярными способами (даже официальная инструкция) не обновляется, соответственно кроном оно молча само не обновится

так что глупые советы лучше не давать, а давать неглупые

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий