When I tried to upgrade a Fedora 26 Server earlier today, I got this error message after downloading packages:
warning: /var/cache/dnf/forensics-5e8452ee3a114fbe/packages/protobuf-c-1.3.0-1.fc26.x86_64.rpm: Header V4 RSA/SHA1 Signature, key ID 87e360b8: NOKEY
Importing GPG key 0x87E360B8:
Userid : "CERT Forensics Operations and Investivations Team <forensics@cert.org>"
Fingerprint: 26A0 829D 5C01 FC51 C304 9037 E97F 3E0A 87E3 60B8
From : /etc/pki/rpm-gpg/RPM-GPG-KEY-cert-forensics-2018-04-07
Is this ok [y/N]: n
Didn't install any keys
The downloaded packages were saved in cache until the next successful transaction.
You can remove cached packages by executing 'dnf clean packages'.
Error: GPG check FAILED
So I aborted the upgrade, and I tried to dnf clean packages and redownload, but I still got the same error.
It seems that the protobuf packaged does not have a valid signature so dnf cannot continue, is that correct?
asked Dec 10, 2017 at 13:12
Use this command to solve this: dnf update --nogpgcheck
Stephen Kitt
387k50 gold badges995 silver badges1094 bronze badges
answered Mar 10, 2018 at 18:33
1
But… you are saying «No»:
Is this ok [y/N]: n
…when asked to install the key!
Try with yes (y) instead!
answered Dec 10, 2017 at 13:20
![]()
maulinglawnsmaulinglawns
8,2682 gold badges27 silver badges35 bronze badges
5
I’m getting the following message
Package code-1.40.1-1573664332.el7.x86_64.rpm is not signed
The downloaded packages were saved in cache until the next successful transaction.
You can remove cached packages by executing 'dnf clean packages'.
Error: GPG check FAILED
So the code package isn’t signed.
Let’s see which repo provides it:
dnf provides code | grep "Repo" | sort | uniq
Repo : code
Repo : @System
I can proceed by disabling the code repository:
sudo dnf update --refresh --verbose --disablerepo code
answered Nov 14, 2019 at 16:55
![]()
Skip to content
Sometimes you might need to install a RPM package individually on a system. You donwload it from a trusted repository and use yum (dnf) to install it locally — simple enough.
However with a secured system, you might run into some issues.
— GPG check FAILED
Downloading Packages:
Package managesoft-13.1.1-1.x86_64.rpm is not signed
Error: GPG check FAILED
That usually means the RPM package is not GPG signed or something wrong with the GPG signature. You can check the GPG signature of a RPM package:
root@joelinux:~# rpm -K managesoft-13.1.1-1.x86_64.rpm
managesoft-13.1.1-1.x86_64.rpm: digests OK
If you see the GPG signature seems to be good and the RPM is truthworthy. You can just use “–nogpgcheck” of yum to skip this check.
root@joelinux:~# yum --nogpgcheck localinstall managesoft-13.1.1-1.x86_64.rpm
— package does not verify: no digest
Again, yum cannot verify or doesn’t find digest of the RPM package. One way to work around is to use the rpm command to install because it has an option “–nodiegest”
rpm -ivh --nodigest --nofiledigest /tmp/managesoft-13.1.1-1.x86_64.rpm
Or for Redhat Linux 7 or 8, disable FIPS if that’s not needed in your environment:
root@joelinux:~# /usr/bin/fips-mode-setup --disable
Setting system policy to DEFAULT
Note: System-wide crypto policies are applied on application start-up.
It is recommended to restart the system for the change of policies
to fully take place.
FIPS mode will be disabled.
Please reboot the system for the setting to take effect.
root@joelinux:~# /usr/bin/fips-mode-setup --check
FIPS mode is disabled.
Once FIPS is disabled and the system is rebooted, you should be able to install it with yum:
yum --nogpgcheck localinstall managesoft-13.1.1-1.x86_64.rpm
Когда вы пытаетесь установить программу из сторонних репозиториев разработчика программы или из PPA вы можете столкнуться с ошибкой gpg недоступен открытый ключ. Это не значит, что программа платная и вам надо приобрести к ней ключ. Дело в том, что для защиты репозиториев от подмены используется подписывание пакетов с помощью GPG ключей.
Для того чтобы пакетный менеджер мог проверить подпись пакета, который вы пытаетесь установить необходимо чтобы у вас в системе был GPG ключ этого репозитория. Для официальных репозиториев ключи поставляются автоматически, а вот для сторонних надо их вручную добавить. Давайте рассмотрим пути решения этой проблемы.
Как вы можете видеть на снимке, программа сообщает какой именно репозиторий вызвал проблему и какого ключа не хватает:

Самый простой и правильный способ решить эту проблему — добавить ключ в систему. Обычно, там где вы нашли информацию о том как добавить репозиторий есть и информация как добавить его ключ. К тому же в выводе информации об ошибке пакетный менеджер сообщает какой ключ он ожидает увидеть. Вы можете попытаться искать такой ключ в Google или на серверах ключей Ubuntu.
В данном случае не хватает ключа от репозитория Google — 78BD65473CB3BD13. Можно попытаться получить его с серверов Ubuntu:
sudo apt-key adv --keyserver keyserver.ubuntu.com --recv-keys 78BD65473CB3BD13
Или с другого сервера:
sudo apt-key adv --keyserver ha.pool.sks-keyservers.net --recv-keys 78BD65473CB3BD13
Если у вас нет ключа от PPA или любого другого репозитория, связанного с разработчиками Ubuntu это должно помочь. Ну и ключ от репозитория Google там есть:

Если же вы получаете ошибку. Ищите данный ключ в интернете, если ключа нет на сайте разработчика, то его можно найти на различных форумах. Скачайте его и добавьте в систему такой командой:
sudo apt-key add /путь/к/файлу.gpg
Ещё одна альтернатива первому способу — попытаться использовать графическую утилиту Y-PPA-Manager от webupd8. Для её установки выполните такие команды:
sudo add-apt-repository ppa:webupd8team/y-ppa-manager
sudo apt install y-ppa-manager
Затем запустите программу из главного меню или терминала. В главном окне программы выберите Advanced:

В открывшемся окне выберите Try to import all missing GPG keys, а потом дождитесь завершения работы утилиты:

После того как ключ добавлен вы можете снова попытаться импортировать репозитории и на этот раз у вас должно всё получится.
Выводы
В этой небольшой статье мы рассмотрели что делать когда возникает ошибка gpg недоступен открытый ключ и как исправить эту ошибку. Даже не думайте, что что можно обойтись без ключа. Все методы, которые позволяли просить APT игнорировать проверку ключей в современных версиях дистрибутива уже не работают. Если у вас остались вопросы, спрашивайте в комментариях!

Статья распространяется под лицензией Creative Commons ShareAlike 4.0 при копировании материала ссылка на источник обязательна .
Об авторе
![]()
Основатель и администратор сайта losst.ru, увлекаюсь открытым программным обеспечением и операционной системой Linux. В качестве основной ОС сейчас использую Ubuntu. Кроме Linux, интересуюсь всем, что связано с информационными технологиями и современной наукой.
0
1
Добрый день. Хочу на Fedora 31 установить Vivaldi из репозитория, но сталкиваюсь с проблемой.
Что делаю:
- Подключаю репозиторий:
а) устанавливаю signing key:
sudo rpm --import https://repo.vivaldi.com/archive/linux_signing_key.pub
б) создаю repo-файл в /etc/yum.repos.d/:
sudo tee /etc/yum.repos.d/vivaldi.repo <<RPMREPO
> [vivaldi]
> name=Vivaldi
> enabled=1
> baseurl=https://repo.vivaldi.com/archive/rpm/$basearch
> gpgcheck=1
> gpgkey=https://repo.vivaldi.com/archive/linux_signing_key.pub
> RPMREPO
- Пытаюсь установить Vivaldi:
sudo dnf install vivaldi-stable
Получаю следующее:
Vivaldi 203 B/s | 178 B 00:00
Errors during downloading metadata for repository 'vivaldi':
- Status code: 404 for https://repo.vivaldi.com/archive/rpm/repodata/repomd.xml (IP: 23.111.9.47)
Error: Failed to download metadata for repo 'vivaldi': Cannot download repomd.xml: Cannot download repodata/repomd.xml: All mirrors were tried
Игнорируется репозиториев: vivaldi
Последняя проверка окончания срока действия метаданных: 0:42:56 назад, Вт 10 дек 2019 10:43:46.
No match for argument: vivaldi-stable
Ошибка: Совпадений не найдено: vivaldi-stable
Ага… $basearch не подставляет в адрес x86_64. Пробую указать явно:
sudo rm /etc/yum.repos.d/vivaldi.repo
sudo tee /etc/yum.repos.d/vivaldi.repo <<RPMREPO
> [vivaldi]
> name=Vivaldi
> enabled=1
> baseurl=https://repo.vivaldi.com/archive/rpm/x86_64
> gpgcheck=1
> gpgkey=https://repo.vivaldi.com/archive/linux_signing_key.pub
> RPMREPO
Пробую опять установить браузер:
sudo dnf install vivaldi-stable
Получаю:
Vivaldi 17 kB/s | 8.7 kB 00:00
Зависимости разрешены.
================================================================================
Пакет Архитектура Версия Репозиторий Размер
================================================================================
Установка:
vivaldi-stable x86_64 2.9.1705.41-1 vivaldi 61 M
Результат транзакции
================================================================================
Установка 1 Пакет
Объем загрузки: 61 M
Объем изменений: 216 M
Продолжить? [д/Н]: y
Загрузка пакетов:
vivaldi-stable-2.9.1705.41-1.x86_64.rpm 3.3 MB/s | 61 MB 00:18
--------------------------------------------------------------------------------
Общий размер 3.3 MB/s | 61 MB 00:18
предупреждение: /var/cache/dnf/vivaldi-457ad8703fcb7021/packages/vivaldi-stable-2.9.1705.41-1.x86_64.rpm: Заголовок V4 RSA/SHA512 Signature, key ID efb20b23: NOKEY
Vivaldi 14 kB/s | 3.1 kB 00:00
GPG ключ https://repo.vivaldi.com/archive/linux_signing_key.pub (0x4A3AA3D6) уже установлен
GPG ключи, перечисленные для репозитория «Vivaldi», уже установлены, но они не являются правильными для этого пакета.
Проверьте, правильно ли настроены URL ключей для этого репозитория.. Сбойный пакет: vivaldi-stable-2.9.1705.41-1.x86_64
Ключи GPG настроены как: https://repo.vivaldi.com/archive/linux_signing_key.pub
Загруженные пакеты были сохранены в кэше до следующей успешной транзакции.
Вы можете удалить кэшированные пакеты, выполнив «dnf clean packages».
Ошибка: СБОЙ проверки GPG
Я так понимаю, ключ сбоит из-за того, что я внёс изменения baseurl, но если их не внести, то возникает проблема, описанная до внесения изменений. Как быть?
P.S. Пытался сперва обратиться на форум разработчика, но не могу опубликовать сообщение, ибо антиспам от Akimet не пропускает.
Я пытаюсь обновить свою систему с Fedora 24 до Fedora 25, используя fedup (на самом деле ярлык dnf system-upgrade). Это не удается с некоторым предупреждением о ключе GPG.
он предлагает мне импортировать его, но он терпит неудачу, даже если я принимаю импорт.
aviso: /var/lib/dnf/system-upgrade/VirtualBox-server-5.1.8-2.fc25.x86_64.rpm: Cabeçalho V4 RSA/SHA1 Signature, ID da chave 6806a9cb: NOKEY
Importando chave GPG 0xB7546F06:
ID de usuário : "RPM Fusion free repository for Fedora (24) <rpmfusion-buildsys@lists.rpmfusion.org>"
Impressão digital: 55E7 903B 6087 98E4 EC78 64CD 9F63 8721 B754 6F06
A partir de : /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-25
Correto? [s/N]: n
Os pacotes baixados foram salvos no cache até a próxima transação bem sucedida.
Você pode remover os pacotes em cache executando 'dnf clean packages'.
Error: Não instalar nenhuma das chaves
импорт ключа вручную с помощью gpg --import /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-25 не работает.
источник
-
svennd
- Posts: 45
- Joined: 2015/12/11 10:25:22
- Contact:
GPG check Failed
I installed a fresh Centos 8 system, and wanted to update; but the GPG check failed; I can obv. ignore this, but I’m not sure that’s the best idea…
Any idea what I did wrong ? I checked network and that seems to work fine.
Code: Select all
# dnf update
CentOS-8 - AppStream 62 kB/s | 4.3 kB 00:00
CentOS-8 - Base 13 kB/s | 3.9 kB 00:00
CentOS-8 - Extras 19 kB/s | 1.5 kB 00:00
Dependencies resolved.
===========================================================================================
Package Arch Version Repository Size
===========================================================================================
Installing:
kernel x86_64 4.18.0-80.11.2.el8_0 BaseOS 424 k
kernel-core x86_64 4.18.0-80.11.2.el8_0 BaseOS 24 M
kernel-modules x86_64 4.18.0-80.11.2.el8_0 BaseOS 20 M
Upgrading:
bind-libs x86_64 32:9.11.4-17.P2.el8_0.1 AppStream 169 k
[...]
systemd-udev x86_64 239-13.el8_0.5 BaseOS 1.3 M
vdo x86_64 6.2.0.298-10.el8_0 BaseOS 682 k
Installing dependencies:
grub2-tools-efi x86_64 1:2.02-66.el8_0.1 BaseOS 444 k
Transaction Summary
===========================================================================================
Install 4 Packages
Upgrade 84 Packages
Total size: 104 M
Is this ok [y/N]: y
Downloading Packages:
[SKIPPED] grub2-tools-efi-2.02-66.el8_0.1.x86_64.rpm: Already downloaded
[...]
[SKIPPED] vdo-6.2.0.298-10.el8_0.x86_64.rpm: Already downloaded
warning: /var/cache/dnf/BaseOS-929b586ef1f72f69/packages/grub2-tools-efi-2.02-66.el8_0.1.x86_64.rpm: Header V3 RSA/SHA256 Signature, key ID 8483c65d: NOKEY
CentOS-8 - Base 1.6 MB/s | 1.6 kB 00:00
CentOS-8 - AppStream 1.6 MB/s | 1.6 kB 00:00
The GPG keys listed for the "CentOS-8 - Base" repository are already installed but they are not correct for this package.
Check that the correct key URLs are configured for this repository.. Failing package is: grub2-tools-efi-1:2.02-66.el8_0.1.x86_64
GPG Keys are configured as: file:///etc/pki/rpm-gpg/RPM-GPG-KEY-centosofficial
Public key for kernel-4.18.0-80.11.2.el8_0.x86_64.rpm is not installed. Failing package is: kernel-4.18.0-80.11.2.el8_0.x86_64
[...]
GPG Keys are configured as: file:///etc/pki/rpm-gpg/RPM-GPG-KEY-centosofficial
Public key for vdo-6.2.0.298-10.el8_0.x86_64.rpm is not installed. Failing package is: vdo-6.2.0.298-10.el8_0.x86_64
GPG Keys are configured as: file:///etc/pki/rpm-gpg/RPM-GPG-KEY-centosofficial
The downloaded packages were saved in cache until the next successful transaction.
You can remove cached packages by executing 'dnf clean packages'.
Error: GPG check FAILED
-
TrevorH
- Site Admin
- Posts: 32514
- Joined: 2009/09/24 10:40:56
- Location: Brighton, UK
Re: GPG check Failed
Post
by TrevorH » 2019/11/21 11:35:43
That says that grub2-tools-efi-2.02-66.el8_0.1.x86_64.rpm is signed with key ID 8483c65d and that is indeed correct.
What is the output from rpm -qa gpg-pubkey* ? Is gpg-pubkey-8483c65d-5ccc5b19 listed there? What does rpm -qi gpg-pubkey-8483c65d-5ccc5b19 say?
-
svennd
- Posts: 45
- Joined: 2015/12/11 10:25:22
- Contact:
Re: GPG check Failed
Post
by svennd » 2019/11/21 11:47:05
Code: Select all
[root@prom1 ~]# rpm -qa gpg-pubkey*
[root@prom1 ~]# rpm -qi gpg-pubkey-8483c65d-5ccc5b19
package gpg-pubkey-8483c65d-5ccc5b19 is not installed
Aha; Guess you found the issue; On the second machine working machine I get :
Code: Select all
[root@prom1b ~]# rpm -qa gpg-pubkey*
gpg-pubkey-8483c65d-5ccc5b19
[root@prom1b ~]# rpm -qi gpg-pubkey-8483c65d-5ccc5b19
Name : gpg-pubkey
Version : 8483c65d
Release : 5ccc5b19
Architecture: (none)
Install Date: Wed 20 Nov 2019 01:39:37 PM CET
Group : Public Keys
Size : 0
License : pubkey
Signature : (none)
Source RPM : (none)
Build Date : Fri 03 May 2019 05:15:37 PM CEST
Build Host : localhost
Relocations : (not relocatable)
Packager : CentOS (CentOS Official Signing Key) <security@centos.org>
Summary : gpg(CentOS (CentOS Official Signing Key) <security@centos.org>)
Description :
-----BEGIN PGP PUBLIC KEY BLOCK-----
Version: rpm-4.14.2 (NSS-3)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=kkH7
-----END PGP PUBLIC KEY BLOCK-----
now how to fix it
![]()
-
TrevorH
- Site Admin
- Posts: 32514
- Joined: 2009/09/24 10:40:56
- Location: Brighton, UK
Re: GPG check Failed
Post
by TrevorH » 2019/11/21 14:16:28
rpm —import /etc/pki/rpm-gpg/RPM-GPG-KEY-centosofficial
-
svennd
- Posts: 45
- Joined: 2015/12/11 10:25:22
- Contact:
Re: GPG check Failed
Post
by svennd » 2019/11/21 14:41:56
Oké, I kinda feel stupid now. How could this happen ?
Thanks for the help !