Probleme nach Update auf Debian Trixie

Lösung siehe hier:


Hallo allerseits!

Nach meinem Update auf Debian Trixie stoße ich leider auf einige Probleme.

Das erste mal bin ich über Probleme gestolpert, weil angeblich kein Symcon Update verfügbar ist, aber das ONVIF-Modul sich nicht mehr hat updaten lassen (version 8.2 gefordert).

Nach dem Update kam dann auch noch die Umstellung auf das neue apt-Modell dazu.

Fix umgestellt bekomme ich nun folgende Meldung:

___________________

Warnung: http://apt.symcon.de/dists/stable/InRelease: Policy will reject signature within a year, see --audit for details
Audit: http://apt.symcon.de/dists/stable/InRelease: Sub-process /usr/bin/sqv returned an error code (1), error message is:
Signing key on 24FFA404DFEC3FBCCFE0917EF06C1468340D3A2A is not bound:
No binding signature at time 2025-09-12T07:44:06Z
because: Policy rejected non-revocation signature (PositiveCertification) requiring second pre-image resistance
because: SHA1 is not considered secure since 2026-02-01T00:00:00Z

_______

Könnt ihr bitte mal checken, was da schief läuft?

Ich verwende diese .sources Dateit - vielleicht hab ich ja einen Knoten im Kopf :wink:

___________

Types: deb
URIs: http://apt.symcon.de/
Suites: stable
Components: ubuntu
Signed-By: /etc/apt/trusted.gpg.d/symcon.gpg

___________

Vielen Dank im Voraus

Rüdiger

Habe ebenfalls diesen Policy Fehler (bzw. Warnung). Diese Warnung bedeutet, dass die Signatur des Symcon-Repositories bald nicht mehr den neuen Sicherheitsrichtlinien von Debian entspricht. Dein System akzeptiert sie aktuell noch, wird sie aber in Zukunft ablehnen. Den Folgefehler bei Dir verstehe ich nicht - frag mal ChatGPT oder ähnlich.

Frage ist nur - gibt es bereits einen aktualisieren Schlüssel, und es ging nur etwas schief bei der Installation (bei mir auf neuem rpi5)? Oder heißt es einfach abwarten.

Hallo,

ich habe nun auch nach der Umstellung auf Trixie Probleme. Folgende Meldungen bekomme ich angezeigt:

root@IPSymcon:~# apt-get update
OK:1 http://security.debian.org trixie-security InRelease
OK:2 Index of /debian trixie InRelease
OK:3 Index of /debian trixie-updates InRelease
Holen:4 http://apt.symcon.de testing InRelease [1.434 B]
Fehl:4 http://apt.symcon.de testing InRelease
Sub-process /usr/bin/sqv returned an error code (1), error message is: Missing key 24FFA404DFEC3FBCCFE0917EF06C1468340D3A2A, which is needed to verify signature.
Es wurden 1.434 B in 0 s geholt (14,6 kB/s).
Paketlisten werden gelesen… Fertig
W: Whrend der berprfung der Signatur trat ein Fehler auf. Das Depot wurde nicht aktualisiert und die vorherigen Indexdateien werden verwendet. OpenPGP-Signaturberprfung fehlgeschlagen: http://apt.symcon.de testing InRelease: Sub-process /usr/bin/sqv returned an error code (1), error message is: Missing key 24FFA404DFEC3FBCCFE0917EF06C1468340D3A2A, which is needed to verify signature.
W: Fehlschlag beim Holen von http://apt.symcon.de/dists/testing/InRelease Sub-process /usr/bin/sqv returned an error code (1), error message is: Missing key 24FFA404DFEC3FBCCFE0917EF06C1468340D3A2A, which is needed to verify signature.
W: Einige Indexdateien konnten nicht heruntergeladen werden. Sie wurden ignoriert oder alte an ihrer Stelle benutzt.
root@IPSymcon:~#

Seitdem kann ich auch keine Updates mehr machen.

Mag mir da jemand helfen?

Starte noch mal unseren Installer (Linux — IP-Symcon :: Automation Software). Der Installiert dann auch den Key.

paresy

Moin!

Der scheint aber noch immer SHA1 zu sein?


Warnung: http://apt.symcon.de/dists/stable/InRelease: Policy will reject signature within a year, see --audit for details
Audit: http://apt.symcon.de/dists/stable/InRelease: Sub-process /usr/bin/sqv returned an error code (1), error message is:
Signing key on 24FFA404DFEC3FBCCFE0917EF06C1468340D3A2A is not bound:
No binding signature at time 2025-11-26T15:19:15Z
because: Policy rejected non-revocation signature (PositiveCertification) requiring second pre-image resistance
because: SHA1 is not considered secure since 2026-02-01T00:00:00Z


Außerdem wird das neue deb822- Format erwartet, die sources-Datei die bei mir ankommt entspricht dem leider noch nicht.

Bitte checkt das nochmal.

Grüße

RUE

Wenn ich das so richtig sehe, müsste das die richtige deb822 sein.


Enabled: yes
Types: deb
URIs: http://apt.symcon.de/
Suites: stable
Components: ubuntu
Signed-By: /usr/share/keyrings/symcon.gpg
Architecture: amd64


Korrigiere nochmal … der key scheint schon zu passen, es kann nur kein Zertifikat gefunden werden, dass dem aktuellen Sicherheitsstandard von Debian Trixie genügt.

Hier müsstet ihr bitte mal nachschärfen.


APT::key::Assert-Pubkey-Algo „>=rsa2048,ed25519,ed448,nistp256,nistp384,nistp512,brainpoolP256r1,brainpoolP320r1,brainpoolP384r1,brainpoolP512r1,secp256k1“;
APT::key::Assert-Pubkey-Algo::Next „>=rsa2048,ed25519,ed448,nistp256,nistp384,nistp512“;
APT::key::Assert-Pubkey-Algo::Future „>=rsa3072,ed25519,ed448“;


Grüße

RUE

Bei mir hat es auch nicht funktioniert. Bekomme folgende Fehlermeldungen:

root@IPSymcon:~# wget -qO- https://apt.symcon.de/install.sh | bash /dev/stdin
/dev/stdin: Zeile 93: sudo: Kommando nicht gefunden.
/dev/stdin: Zeile 98: sudo: Kommando nicht gefunden.
gpg: [stdout]: write error: Datenbergabe unterbrochen (broken pipe)
gpg: Fehler beim Schreiben von [stdout]: Datenbergabe unterbrochen (broken pipe)
gpg: Entfernen der ASCII-Hlle ist fehlgeschlagen: Datenbergabe unterbrochen (broken pipe)
/dev/stdin: Zeile 101: sudo: Kommando nicht gefunden.
Symcon repository installed.
Architecture: amd64
Distribution: ubuntu
Channel: stable

Run the following commands to install IP-Symcon:
sudo apt-get update
sudo apt-get install symcon

root@IPSymcon:~# apt-get update
OK:1 Index of /debian trixie InRelease
Holen:2 http://security.debian.org trixie-security InRelease [43,4 kB]
Holen:3 Index of /debian trixie-updates InRelease [47,3 kB]
Holen:4 http://apt.symcon.de testing InRelease [1.434 B]
Fehl:4 http://apt.symcon.de testing InRelease
Sub-process /usr/bin/sqv returned an error code (1), error message is: Missing key 24FFA404DFEC3FBCCFE0917EF06C1468340D3A2A, which is needed to verify signature.
Es wurden 92,2 kB in 0 s geholt (680 kB/s).
Paketlisten werden gelesen… Fertig
W: Whrend der berprfung der Signatur trat ein Fehler auf. Das Depot wurde nicht aktualisiert und die vorherigen Indexdateien werden verwendet. OpenPGP-Signaturberprfung fehlgeschlagen: http://apt.symcon.de testing InRelease: Sub-process /usr/bin/sqv returned an error code (1), error message is: Missing key 24FFA404DFEC3FBCCFE0917EF06C1468340D3A2A, which is needed to verify signature.
W: Fehlschlag beim Holen von http://apt.symcon.de/dists/testing/InRelease Sub-process /usr/bin/sqv returned an error code (1), error message is: Missing key 24FFA404DFEC3FBCCFE0917EF06C1468340D3A2A, which is needed to verify signature.
W: Einige Indexdateien konnten nicht heruntergeladen werden. Sie wurden ignoriert oder alte an ihrer Stelle benutzt.

Du musst entweder als root angemeldet sein, dann brauchst Du sudo nicht.

Alternativ musst Du “sudo” nachinstallieren - bei Debian ist das nicht Standard - und deinen User und die “sudoers” Liste eintragen.

Grüße

RUE

Ich bin doch als root angemeldet. Sudo habe ich dementsprechend auch nicht verwendet.

Das Installscript möchte aber sudo aufrufen, wie man an der Meldung sieht.

1 „Gefällt mir“

Ich bin da nicht so tief drin, habe es aber gerade auch gesehen. Ich habe sudo nun nachinstalliert, mir fehlte da die Anleitung zu. Was mich nur wundert, die Updates gingen ja vorher auch ohne sudo.

Auf dem Raspberry unter Trixi bekommen ich auch eine Warnung :

W: http://apt.symcon.de/dists/beta/InRelease: Policy will reject signature within a year, see --audit for details

Noch läuft alles rund.

Bekomme ich jetzt nach neuer Installation von Trixie auch!!!

Das liegt daran, dass SHA-1 bald zur Signaturerstellung nicht mehr unterstützt wird.

paresy hatte dazu schon etwas geschrieben:

Ich gehe davon aus, dass das bis Februar behoben sein wird.

Hi,

seit heute:

Fehl:1 http://apt.symcon.de stable InRelease
Sub-process /usr/bin/sqv returned an error code (1), error message is: Signing key on 24FFA404DFEC3FBCCFE0917EF06C1468340D3A2A is not bound: No binding signature at time 2025-11-26T15:19:15Z because: Policy rejected non-revocation signature (PositiveCertification) requiring second pre-image resistance because: SHA1 is not considered secure since 2026-02-01T00:00:00Z

Ciao

HerbertF

Das nächste Update wird mit unserem neuen Schlüssel signiert. Dann ist das Problem weg.

paresy

Eine grobe Idee, wann das kommt?

Ich meine gestern im YouTube Event etwas davon gehört zu haben, dass die 9.0 zur Messe Light + Building Mitte März kommen soll.

Das Update mit den Zertifikaten kommt sehr zeitnah.

paresy