alle Debian basierten Betriebssysteme (Debian, Ubuntu, Raspberry Pi OS) erfordern ab Februar diesen Jahres einen Signierungsschlüssel, welcher kein veraltetes SHA-1 verwendet. Dies bedeutet, dass wir unseren Schlüssel jetzt einmal tauschen mussten - gegen einen neuen.
Um weiterhin Updates laden können ist es erforderlich den neuen Schlüssel über diese eine Zeile neu herunterzuladen und bei euch im System abzulegen.
PS: Windows, Docker, Mac OS oder die SymBox sind von dieser Änderung nicht betroffen.
Hier ein wenig Input für die Suchfunktion:
Missing key E32068C4ACF84FF4FBF2C72F69FF6261F2D8B290, which is needed to verify signature.
Signing key on 24FFA404DFEC3FBCCFE0917EF06C1468340D3A2A is not bound:
No binding signature at time 202X-XX-XXT00:00:00Z because:
Policy rejected non-revocation signature (PositiveCertification) requiring second pre-image resistance because:
SHA1 is not considered secure since 2026-02-01T00:00:00Z
Bekomme auf einem Raspberry Pi immer noch:
Fehl:5 http://apt.symcon.de InRelease
Die folgenden Signaturen konnten nicht überprüft werden, weil ihr öffentlicher Schlüssel nicht verfügbar ist: NO_PUBKEY 69FF6261F2D8B290
Ich habe das obige Kommando nach Fehler sowohl auf einem Bookworm als auch Trixie RPi ausgeführt und der Fehler war weg. Wie geschrieben … immer mit sudo ...
OK:5 http://apt.symcon.de ninja InRelease
Paketlisten werden gelesen… Fertig
W: Das Laden der konfigurierten Datei »rpi/binary-amd64/Packages« wird übersprungen, da das Depot »http://apt.symcon.de stable InRelease« die Datei scheinbar nicht bereitstellt. (Schreibfehler bei der Angabe der Komponente in sources.list?)
so stehts in der „/etc/apt/sources.list.d/symcon.list“:
deb [arch=amd64 signed-by=/usr/share/keyrings/symcon.gpg] http://apt.symcon.de/ stable rpi
sollte da statt „amd64“ nicht „arm64“ stehen beim Raspberry? Damit findet er zumindest das Paket, traue mich nur nicht es zu installieren ohne Bestätigung?
beim Versuch auf die RC1 upzudaten bekomme ich in der SSH Console folgende Meldung
Raspberry 5
Während der Überprüfung der Signatur trat ein Fehler auf. Das Depot wurde nicht aktualisiert und die vorherigen Indexdateien werden verwendet. GPG-Fehler: http://apt.symcon.de testing InRelease: Die folgenden Signaturen konnten nicht überprüft werden, weil ihr öffentlicher Schlüssel nicht verfügbar ist: NO_PUBKEY xxxxxxxxxxxxxxx
Fehlschlag beim Holen von http://apt.symcon.de/dists/testing/InRelease Die folgenden Signaturen konnten nicht überprüft werden, weil ihr öffentlicher Schlüssel nicht verfügbar ist: NO_PUBKEY xxxxxxxxxxxx* Einige Indexdateien konnten nicht heruntergeladen werden. Sie wurden ignoriert oder alte an ihrer Stelle benutzt.