Меню

Ошибка сбой проверки gpg fedora

When I tried to upgrade a Fedora 26 Server earlier today, I got this error message after downloading packages:

warning: /var/cache/dnf/forensics-5e8452ee3a114fbe/packages/protobuf-c-1.3.0-1.fc26.x86_64.rpm: Header V4 RSA/SHA1 Signature, key ID 87e360b8: NOKEY
Importing GPG key 0x87E360B8:
Userid     : "CERT Forensics Operations and Investivations Team <forensics@cert.org>"
 Fingerprint: 26A0 829D 5C01 FC51 C304 9037 E97F 3E0A 87E3 60B8
 From       : /etc/pki/rpm-gpg/RPM-GPG-KEY-cert-forensics-2018-04-07
Is this ok [y/N]: n
Didn't install any keys
The downloaded packages were saved in cache until the next successful transaction.
You can remove cached packages by executing 'dnf clean packages'.
Error: GPG check FAILED

So I aborted the upgrade, and I tried to dnf clean packages and redownload, but I still got the same error.

It seems that the protobuf packaged does not have a valid signature so dnf cannot continue, is that correct?

asked Dec 10, 2017 at 13:12

jackxujh's user avatar

Use this command to solve this: dnf update --nogpgcheck

Stephen Kitt's user avatar

Stephen Kitt

387k50 gold badges995 silver badges1094 bronze badges

answered Mar 10, 2018 at 18:33

Danilo Rodrigues Bispo's user avatar

1

But… you are saying «No»:

Is this ok [y/N]: n

…when asked to install the key!

Try with yes (y) instead!

answered Dec 10, 2017 at 13:20

maulinglawns's user avatar

maulinglawnsmaulinglawns

8,2682 gold badges27 silver badges35 bronze badges

5

I’m getting the following message

Package code-1.40.1-1573664332.el7.x86_64.rpm is not signed
The downloaded packages were saved in cache until the next successful transaction.
You can remove cached packages by executing 'dnf clean packages'.
Error: GPG check FAILED

So the code package isn’t signed.

Let’s see which repo provides it:

dnf provides code | grep "Repo" | sort | uniq

Repo        : code
Repo        : @System

I can proceed by disabling the code repository:

sudo dnf update --refresh --verbose --disablerepo code

answered Nov 14, 2019 at 16:55

That Brazilian Guy's user avatar

Skip to content

Sometimes you might need to install a RPM package individually on a system. You donwload it from a trusted repository and use yum (dnf) to install it locally — simple enough.

However with a secured system, you might run into some issues.

— GPG check FAILED

Downloading Packages:
Package managesoft-13.1.1-1.x86_64.rpm is not signed
Error: GPG check FAILED

That usually means the RPM package is not GPG signed or something wrong with the GPG signature. You can check the GPG signature of a RPM package:

root@joelinux:~# rpm -K managesoft-13.1.1-1.x86_64.rpm
managesoft-13.1.1-1.x86_64.rpm: digests OK

If you see the GPG signature seems to be good and the RPM is truthworthy. You can just use “–nogpgcheck” of yum to skip this check.

root@joelinux:~# yum --nogpgcheck localinstall managesoft-13.1.1-1.x86_64.rpm

package does not verify: no digest

Again, yum cannot verify or doesn’t find digest of the RPM package. One way to work around is to use the rpm command to install because it has an option “–nodiegest”

rpm -ivh --nodigest --nofiledigest /tmp/managesoft-13.1.1-1.x86_64.rpm

Or for Redhat Linux 7 or 8, disable FIPS if that’s not needed in your environment:

root@joelinux:~# /usr/bin/fips-mode-setup --disable
Setting system policy to DEFAULT
Note: System-wide crypto policies are applied on application start-up.
It is recommended to restart the system for the change of policies
to fully take place.
FIPS mode will be disabled.
Please reboot the system for the setting to take effect.


root@joelinux:~# /usr/bin/fips-mode-setup --check
FIPS mode is disabled.

Once FIPS is disabled and the system is rebooted, you should be able to install it with yum:

yum --nogpgcheck localinstall managesoft-13.1.1-1.x86_64.rpm

Когда вы пытаетесь установить программу из сторонних репозиториев разработчика программы или из PPA вы можете столкнуться с ошибкой gpg недоступен открытый ключ. Это не значит, что программа платная и вам надо приобрести к ней ключ. Дело в том, что для защиты репозиториев от подмены используется подписывание пакетов с помощью GPG ключей.

Для того чтобы пакетный менеджер мог проверить подпись пакета, который вы пытаетесь установить необходимо чтобы у вас в системе был GPG ключ этого репозитория. Для официальных репозиториев ключи поставляются автоматически, а вот для сторонних надо их вручную добавить. Давайте рассмотрим пути решения этой проблемы.

Как вы можете видеть на снимке, программа сообщает какой именно репозиторий вызвал проблему и какого ключа не хватает:

Самый простой и правильный способ решить эту проблему — добавить ключ в систему. Обычно, там где вы нашли информацию о том как добавить репозиторий есть и информация как добавить его ключ. К тому же в выводе информации об ошибке пакетный менеджер сообщает какой ключ он ожидает увидеть. Вы можете попытаться искать такой ключ в Google или на серверах ключей Ubuntu.

В данном случае не хватает ключа от репозитория Google — 78BD65473CB3BD13. Можно попытаться получить его с серверов Ubuntu:

sudo apt-key adv --keyserver keyserver.ubuntu.com --recv-keys 78BD65473CB3BD13

Или с другого сервера:

sudo apt-key adv --keyserver ha.pool.sks-keyservers.net --recv-keys 78BD65473CB3BD13

Если у вас нет ключа от PPA или любого другого репозитория, связанного с разработчиками Ubuntu это должно помочь. Ну и ключ от репозитория Google там есть:

Если же вы получаете ошибку. Ищите данный ключ в интернете, если ключа нет на сайте разработчика, то его можно найти на различных форумах. Скачайте его и добавьте в систему такой командой:

sudo apt-key add /путь/к/файлу.gpg

Ещё одна альтернатива первому способу — попытаться использовать графическую утилиту Y-PPA-Manager от webupd8. Для её установки выполните такие команды:

sudo add-apt-repository ppa:webupd8team/y-ppa-manager
sudo apt install y-ppa-manager

Затем запустите программу из главного меню или терминала. В главном окне программы выберите Advanced:

В открывшемся окне выберите Try to import all missing GPG keys, а потом дождитесь завершения работы утилиты:

После того как ключ добавлен вы можете снова попытаться импортировать репозитории и на этот раз у вас должно всё получится.

Выводы

В этой небольшой статье мы рассмотрели что делать когда возникает ошибка gpg недоступен открытый ключ и как исправить эту ошибку. Даже не думайте, что что можно обойтись без ключа. Все методы, которые позволяли просить APT игнорировать проверку ключей в современных версиях дистрибутива уже не работают. Если у вас остались вопросы, спрашивайте в комментариях!

Creative Commons License

Статья распространяется под лицензией Creative Commons ShareAlike 4.0 при копировании материала ссылка на источник обязательна .

Об авторе

Основатель и администратор сайта losst.ru, увлекаюсь открытым программным обеспечением и операционной системой Linux. В качестве основной ОС сейчас использую Ubuntu. Кроме Linux, интересуюсь всем, что связано с информационными технологиями и современной наукой.


0

1

Добрый день. Хочу на Fedora 31 установить Vivaldi из репозитория, но сталкиваюсь с проблемой.

Что делаю:

  1. Подключаю репозиторий:

а) устанавливаю signing key:

sudo rpm --import https://repo.vivaldi.com/archive/linux_signing_key.pub

б) создаю repo-файл в /etc/yum.repos.d/:

sudo tee /etc/yum.repos.d/vivaldi.repo <<RPMREPO
> [vivaldi]
> name=Vivaldi
> enabled=1
> baseurl=https://repo.vivaldi.com/archive/rpm/$basearch
> gpgcheck=1
> gpgkey=https://repo.vivaldi.com/archive/linux_signing_key.pub
> RPMREPO
  1. Пытаюсь установить Vivaldi:
sudo dnf install vivaldi-stable

Получаю следующее:

Vivaldi                                         203  B/s | 178  B     00:00    
Errors during downloading metadata for repository 'vivaldi':
  - Status code: 404 for https://repo.vivaldi.com/archive/rpm/repodata/repomd.xml (IP: 23.111.9.47)
Error: Failed to download metadata for repo 'vivaldi': Cannot download repomd.xml: Cannot download repodata/repomd.xml: All mirrors were tried
Игнорируется репозиториев: vivaldi
Последняя проверка окончания срока действия метаданных: 0:42:56 назад, Вт 10 дек 2019 10:43:46.
No match for argument: vivaldi-stable
Ошибка: Совпадений не найдено: vivaldi-stable

Ага… $basearch не подставляет в адрес x86_64. Пробую указать явно:

sudo rm /etc/yum.repos.d/vivaldi.repo
sudo tee /etc/yum.repos.d/vivaldi.repo <<RPMREPO
> [vivaldi]
> name=Vivaldi
> enabled=1
> baseurl=https://repo.vivaldi.com/archive/rpm/x86_64
> gpgcheck=1
> gpgkey=https://repo.vivaldi.com/archive/linux_signing_key.pub
> RPMREPO

Пробую опять установить браузер:

sudo dnf install vivaldi-stable

Получаю:

Vivaldi                                          17 kB/s | 8.7 kB     00:00    
Зависимости разрешены.
================================================================================
 Пакет                 Архитектура   Версия                Репозиторий    Размер
================================================================================
Установка:
 vivaldi-stable        x86_64        2.9.1705.41-1         vivaldi         61 M

Результат транзакции
================================================================================
Установка  1 Пакет

Объем загрузки: 61 M
Объем изменений: 216 M
Продолжить? [д/Н]: y
Загрузка пакетов:
vivaldi-stable-2.9.1705.41-1.x86_64.rpm         3.3 MB/s |  61 MB     00:18    
--------------------------------------------------------------------------------
Общий размер                                    3.3 MB/s |  61 MB     00:18     
предупреждение: /var/cache/dnf/vivaldi-457ad8703fcb7021/packages/vivaldi-stable-2.9.1705.41-1.x86_64.rpm: Заголовок V4 RSA/SHA512 Signature, key ID efb20b23: NOKEY
Vivaldi                                          14 kB/s | 3.1 kB     00:00    
GPG ключ https://repo.vivaldi.com/archive/linux_signing_key.pub (0x4A3AA3D6) уже установлен
GPG ключи, перечисленные для репозитория «Vivaldi», уже установлены, но они не являются правильными для этого пакета.
Проверьте, правильно ли настроены URL ключей для этого репозитория.. Сбойный пакет: vivaldi-stable-2.9.1705.41-1.x86_64
 Ключи GPG настроены как: https://repo.vivaldi.com/archive/linux_signing_key.pub
Загруженные пакеты были сохранены в кэше до следующей успешной транзакции.
Вы можете удалить кэшированные пакеты, выполнив «dnf clean packages».
Ошибка: СБОЙ проверки GPG

Я так понимаю, ключ сбоит из-за того, что я внёс изменения baseurl, но если их не внести, то возникает проблема, описанная до внесения изменений. Как быть?

P.S. Пытался сперва обратиться на форум разработчика, но не могу опубликовать сообщение, ибо антиспам от Akimet не пропускает.

Я пытаюсь обновить свою систему с Fedora 24 до Fedora 25, используя fedup (на самом деле ярлык dnf system-upgrade). Это не удается с некоторым предупреждением о ключе GPG.

он предлагает мне импортировать его, но он терпит неудачу, даже если я принимаю импорт.

aviso: /var/lib/dnf/system-upgrade/VirtualBox-server-5.1.8-2.fc25.x86_64.rpm: Cabeçalho V4 RSA/SHA1 Signature, ID da chave 6806a9cb: NOKEY
Importando chave GPG 0xB7546F06:
ID de usuário     : "RPM Fusion free repository for Fedora (24) <rpmfusion-buildsys@lists.rpmfusion.org>"
 Impressão digital: 55E7 903B 6087 98E4 EC78 64CD 9F63 8721 B754 6F06
A partir de       : /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-25
Correto? [s/N]: n
Os pacotes baixados foram salvos no cache até a próxima transação bem sucedida.
Você pode remover os pacotes em cache executando 'dnf clean packages'.
Error: Não instalar nenhuma das chaves

импорт ключа вручную с помощью gpg --import /etc/pki/rpm-gpg/RPM-GPG-KEY-rpmfusion-free-fedora-25 не работает.

источник

svennd

Posts: 45
Joined: 2015/12/11 10:25:22
Contact:

GPG check Failed

I installed a fresh Centos 8 system, and wanted to update; but the GPG check failed; I can obv. ignore this, but I’m not sure that’s the best idea…
Any idea what I did wrong ? I checked network and that seems to work fine.

Code: Select all

# dnf update
CentOS-8 - AppStream                                        62 kB/s | 4.3 kB     00:00
CentOS-8 - Base                                             13 kB/s | 3.9 kB     00:00
CentOS-8 - Extras                                           19 kB/s | 1.5 kB     00:00
Dependencies resolved.
===========================================================================================
 Package                      Arch     Version                           Repository   Size
===========================================================================================
Installing:
 kernel                       x86_64   4.18.0-80.11.2.el8_0              BaseOS      424 k
 kernel-core                  x86_64   4.18.0-80.11.2.el8_0              BaseOS       24 M
 kernel-modules               x86_64   4.18.0-80.11.2.el8_0              BaseOS       20 M
Upgrading:
 bind-libs                    x86_64   32:9.11.4-17.P2.el8_0.1           AppStream   169 k
[...]
 systemd-udev                 x86_64   239-13.el8_0.5                    BaseOS      1.3 M
 vdo                          x86_64   6.2.0.298-10.el8_0                BaseOS      682 k
Installing dependencies:
 grub2-tools-efi              x86_64   1:2.02-66.el8_0.1                 BaseOS      444 k

Transaction Summary
===========================================================================================
Install   4 Packages
Upgrade  84 Packages

Total size: 104 M
Is this ok [y/N]: y
Downloading Packages:
[SKIPPED] grub2-tools-efi-2.02-66.el8_0.1.x86_64.rpm: Already downloaded
[...]
[SKIPPED] vdo-6.2.0.298-10.el8_0.x86_64.rpm: Already downloaded
warning: /var/cache/dnf/BaseOS-929b586ef1f72f69/packages/grub2-tools-efi-2.02-66.el8_0.1.x86_64.rpm: Header V3 RSA/SHA256 Signature, key ID 8483c65d: NOKEY
CentOS-8 - Base                                            1.6 MB/s | 1.6 kB     00:00
CentOS-8 - AppStream                                       1.6 MB/s | 1.6 kB     00:00
The GPG keys listed for the "CentOS-8 - Base" repository are already installed but they are not correct for this package.
Check that the correct key URLs are configured for this repository.. Failing package is: grub2-tools-efi-1:2.02-66.el8_0.1.x86_64
 GPG Keys are configured as: file:///etc/pki/rpm-gpg/RPM-GPG-KEY-centosofficial
Public key for kernel-4.18.0-80.11.2.el8_0.x86_64.rpm is not installed. Failing package is: kernel-4.18.0-80.11.2.el8_0.x86_64
[...]
 GPG Keys are configured as: file:///etc/pki/rpm-gpg/RPM-GPG-KEY-centosofficial
Public key for vdo-6.2.0.298-10.el8_0.x86_64.rpm is not installed. Failing package is: vdo-6.2.0.298-10.el8_0.x86_64
 GPG Keys are configured as: file:///etc/pki/rpm-gpg/RPM-GPG-KEY-centosofficial
The downloaded packages were saved in cache until the next successful transaction.
You can remove cached packages by executing 'dnf clean packages'.
Error: GPG check FAILED


User avatar

TrevorH

Site Admin
Posts: 32514
Joined: 2009/09/24 10:40:56
Location: Brighton, UK

Re: GPG check Failed

Post

by TrevorH » 2019/11/21 11:35:43

That says that grub2-tools-efi-2.02-66.el8_0.1.x86_64.rpm is signed with key ID 8483c65d and that is indeed correct.

What is the output from rpm -qa gpg-pubkey* ? Is gpg-pubkey-8483c65d-5ccc5b19 listed there? What does rpm -qi gpg-pubkey-8483c65d-5ccc5b19 say?


svennd

Posts: 45
Joined: 2015/12/11 10:25:22
Contact:

Re: GPG check Failed

Post

by svennd » 2019/11/21 11:47:05

Code: Select all

[root@prom1 ~]# rpm -qa gpg-pubkey*
[root@prom1 ~]# rpm -qi gpg-pubkey-8483c65d-5ccc5b19
package gpg-pubkey-8483c65d-5ccc5b19 is not installed

Aha; Guess you found the issue; On the second machine working machine I get :

Code: Select all

[root@prom1b ~]# rpm -qa gpg-pubkey*
gpg-pubkey-8483c65d-5ccc5b19
[root@prom1b ~]# rpm -qi gpg-pubkey-8483c65d-5ccc5b19
Name        : gpg-pubkey
Version     : 8483c65d
Release     : 5ccc5b19
Architecture: (none)
Install Date: Wed 20 Nov 2019 01:39:37 PM CET
Group       : Public Keys
Size        : 0
License     : pubkey
Signature   : (none)
Source RPM  : (none)
Build Date  : Fri 03 May 2019 05:15:37 PM CEST
Build Host  : localhost
Relocations : (not relocatable)
Packager    : CentOS (CentOS Official Signing Key) <security@centos.org>
Summary     : gpg(CentOS (CentOS Official Signing Key) <security@centos.org>)
Description :
-----BEGIN PGP PUBLIC KEY BLOCK-----
Version: rpm-4.14.2 (NSS-3)

mQINBFzMWxkBEADHrskpBgN9OphmhRkc7P/YrsAGSvvl7kfu+e9KAaU6f5MeAVyn
rIoM43syyGkgFyWgjZM8/rur7EMPY2yt+2q/1ZfLVCRn9856JqTIq0XRpDUe4nKQ
8BlA7wDVZoSDxUZkSuTIyExbDf0cpw89Tcf62Mxmi8jh74vRlPy1PgjWL5494b3X
5fxDidH4bqPZyxTBqPrUFuo+EfUVEqiGF94Ppq6ZUvrBGOVo1V1+Ifm9CGEK597c
aevcGc1RFlgxIgN84UpuDjPR9/zSndwJ7XsXYvZ6HXcKGagRKsfYDWGPkA5cOL/e
f+yObOnC43yPUvpggQ4KaNJ6+SMTZOKikM8yciyBwLqwrjo8FlJgkv8Vfag/2UR7
JINbyqHHoLUhQ2m6HXSwK4YjtwidF9EUkaBZWrrskYR3IRZLXlWqeOi/+ezYOW0m
vufrkcvsh+TKlVVnuwmEPjJ8mwUSpsLdfPJo1DHsd8FS03SCKPaXFdD7ePfEjiYk
nHpQaKE01aWVSLUiygn7F7rYemGqV9Vt7tBw5pz0vqSC72a5E3zFzIIuHx6aANry
Gat3aqU3qtBXOrA/dPkX9cWE+UR5wo/A2UdKJZLlGhM2WRJ3ltmGT48V9CeS6N9Y
m4CKdzvg7EWjlTlFrd/8WJ2KoqOE9leDPeXRPncubJfJ6LLIHyG09h9kKQARAQAB
tDpDZW50T1MgKENlbnRPUyBPZmZpY2lhbCBTaWduaW5nIEtleSkgPHNlY3VyaXR5
QGNlbnRvcy5vcmc+iQI3BBMBAgAhBQJczFsZAhsDBgsJCAcDAgYVCAIJCgsDFgIB
Ah4BAheAAAoJEAW1VbOEg8ZdjOsP/2ygSxH9jqffOU9SKyJDlraL2gIutqZ3B8pl
Gy/Qnb9QD1EJVb4ZxOEhcY2W9VJfIpnf3yBuAto7zvKe/G1nxH4Bt6WTJQCkUjcs
N3qPWsx1VslsAEz7bXGiHym6Ay4xF28bQ9XYIokIQXd0T2rD3/lNGxNtORZ2bKjD
vOzYzvh2idUIY1DgGWJ11gtHFIA9CvHcW+SMPEhkcKZJAO51ayFBqTSSpiorVwTq
a0cB+cgmCQOI4/MY+kIvzoexfG7xhkUqe0wxmph9RQQxlTbNQDCdaxSgwbF2T+gw
byaDvkS4xtR6Soj7BKjKAmcnf5fn4C5Or0KLUqMzBtDMbfQQihn62iZJN6ZZ/4dg
q4HTqyVpyuzMXsFpJ9L/FqH2DJ4exGGpBv00ba/Zauy7GsqOc5PnNBsYaHCply0X
407DRx51t9YwYI/ttValuehq9+gRJpOTTKp6AjZn/a5Yt3h6jDgpNfM/EyLFIY9z
V6CXqQQ/8JRvaik/JsGCf+eeLZOw4koIjZGEAg04iuyNTjhx0e/QHEVcYAqNLhXG
rCTTbCn3NSUO9qxEXC+K/1m1kaXoCGA0UWlVGZ1JSifbbMx0yxq/brpEZPUYm+32
o8XfbocBWljFUJ+6aljTvZ3LQLKTSPW7TFO+GXycAOmCGhlXh2tlc6iTc41PACqy
yy+mHmSv
=kkH7
-----END PGP PUBLIC KEY BLOCK-----

now how to fix it :?: :oops:


User avatar

TrevorH

Site Admin
Posts: 32514
Joined: 2009/09/24 10:40:56
Location: Brighton, UK

Re: GPG check Failed

Post

by TrevorH » 2019/11/21 14:16:28

rpm —import /etc/pki/rpm-gpg/RPM-GPG-KEY-centosofficial


svennd

Posts: 45
Joined: 2015/12/11 10:25:22
Contact:

Re: GPG check Failed

Post

by svennd » 2019/11/21 14:41:56

Oké, I kinda feel stupid now. How could this happen ?

Thanks for the help !



0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

А вот еще интересные материалы:

  • Яшка сломя голову остановился исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
  • Ошибка сбой привода бмв g30
  • Ошибка сбой активации соединения no suitable device found for this connection