rpmlint не имеет подписи

Закрыто
geof
Сообщения: 14
Зарегистрирован: 18 апр 2017, 10:29
Operating system: ROSA 16.1

rpmlint не имеет подписи

Сообщение geof »

Доброго дня. Можно порешать проблему с подписью пакета? Нужен для корректной работы eepm.
Спасибо.

Код: Выделить всё

sudo dnf install rpmlint
Последняя проверка окончания срока действия метаданных: 3:01:19 назад, Вт 31 дек 2024 09:20:58.
Зависимости разрешены.
====================================================================================================================================
 Пакет                               Архитектура           Версия                      Репозиторий                            Размер
====================================================================================================================================
Установка:
 rpmlint                             noarch                1.11-21                     mirror-rosa-x86_64-main                210 k
Установка зависимостей:
 python3-python-magic                noarch                0.4.27-2                    mirror-rosa-x86_64-main                 30 k
 rpmlint-rosa-policy                 noarch                0.3.24-14                   mirror-rosa-x86_64-main                 11 k

Результат транзакции
====================================================================================================================================
Установка  3 Пакета

Общий размер: 251 k
Объем изменений: 912 k
Продолжить? [д/Н]: y
Загрузка пакетов:
[SKIPPED] python3-python-magic-0.4.27-2-rosa13.noarch.rpm: Already downloaded                                                      
[SKIPPED] rpmlint-1.11-21-rosa13.noarch.rpm: Already downloaded                                                                    
[SKIPPED] rpmlint-rosa-policy-0.3.24-14-rosa13.noarch.rpm: Already downloaded                                                      
Пакет rpmlint-1.11-21-rosa13.noarch.rpm не подписан
Загруженные пакеты были сохранены в кэше до следующей успешной транзакции.
Вы можете удалить кэшированные пакеты, выполнив «dnf clean packages».
Ошибка: СБОЙ проверки GPG
PS: С наступающим всех!
turik02
Сообщения: 518
Зарегистрирован: 01 июн 2022, 13:47
Operating system: ROSA FRESH GNOME 13 64-bit

rpmlint не имеет подписи

Сообщение turik02 »

Попробуй

Код: Выделить всё

sudo dnf --nogpgcheck install rpmlint
geof
Сообщения: 14
Зарегистрирован: 18 апр 2017, 10:29
Operating system: ROSA 16.1

rpmlint не имеет подписи

Сообщение geof »

Это понятно, но ИМХО не нормально.
Аватара пользователя
VictorR2007
Сообщения: 7734
Зарегистрирован: 12 сен 2011, 13:00
Operating system: ROSA 2023.1

rpmlint не имеет подписи

Сообщение VictorR2007 »

geof писал(а): 03 янв 2025, 13:00 Это понятно, но ИМХО не нормально.
Вполне нормально.
Вы решили установить версию, которая сейчас только разрабатывается.
Но ожидаете поведения как от стабильного релиза.
Просто отключите проверку подписей в файлах .repo
в папке
/etc/yum.repos.d/
Установив значение
gpgcheck=0
termim
Сообщения: 63
Зарегистрирован: 25 ноя 2016, 02:01
Operating system: SuSE, Rosa

rpmlint не имеет подписи

Сообщение termim »

VictorR2007 писал(а): 04 янв 2025, 10:47 Просто отключите проверку подписей в файлах .repo
в папке
/etc/yum.repos.d/
Установив значение
gpgcheck=0
Я бы не рекомендовал отключать проверку подписи пакетов. Тестировать полезно не только разрабатываемую версию, но и процесс публикации пакетов. В данном случае неподписанный пакет попал в репозиторий. С точки зрения безопасности это очень серьёзная проблемма.
Аватара пользователя
VictorR2007
Сообщения: 7734
Зарегистрирован: 12 сен 2011, 13:00
Operating system: ROSA 2023.1

rpmlint не имеет подписи

Сообщение VictorR2007 »

termim писал(а): 04 янв 2025, 21:20 С точки зрения безопасности это очень серьёзная проблемма.
С точки зрения безопасности не нужно вообще эту версию устанавливать.
Версия постоянно переделывается, в том числе и rpmlint, который и проверяет пакеты, и сам rpm.
rpm ещё в лежит в testing, пока не до конца готов.
Так же идут работы с репозиториями и с ABF.
В общем, что разные проблемы пока что будут вылезать.
P.S.
Многие подключают дополнительные репозитории, типа kde6_backports, а там пакеты вообще не подписываются.
termim
Сообщения: 63
Зарегистрирован: 25 ноя 2016, 02:01
Operating system: SuSE, Rosa

rpmlint не имеет подписи

Сообщение termim »

VictorR2007 писал(а): 04 янв 2025, 22:39
termim писал(а): 04 янв 2025, 21:20 С точки зрения безопасности это очень серьёзная проблемма.
С точки зрения безопасности не нужно вообще эту версию устанавливать.
Тогда почему она присутствует в публичном репозитории?
Версия постоянно переделывается, в том числе и rpmlint, который и проверяет пакеты, и сам rpm.
rpm ещё в лежит в testing, пока не до конца готов.
Так же идут работы с репозиториями и с ABF.
С этим проблем нет, главное, что бы в публичном репозитории пакеты были подписаны и было понятно кем они были собраны.
В общем, что разные проблемы пока что будут вылезать.
Главное их оперативно исправлять, особенно связанные с безопасностью - репутацию надо беречь. :o
Что, влом запустить один пакет на пересборку? :(
P.S.
Многие подключают дополнительные репозитории, типа kde6_backports, а там пакеты вообще не подписываются.
И напрасно. В наше время для всего что выложено в публичный доступ длжна быть доступна верификация.
Или вы думаете, что мошенники только пенсионеров накалывают? 8)
Аватара пользователя
VictorR2007
Сообщения: 7734
Зарегистрирован: 12 сен 2011, 13:00
Operating system: ROSA 2023.1

rpmlint не имеет подписи

Сообщение VictorR2007 »

termim писал(а): 05 янв 2025, 20:53 Что, влом запустить один пакет на пересборку? :(
Не влом.
Но не получится.
Иначе давно бы пересобрали его.
Или просто переопубликовали.
В репах уже новая версия, лежит тут
https://abf-downloads.rosalinux.ru/rosa ... n/testing/
А старой версии уже нет, так как все сборки на abf были зачищены
перед новым годом.
Там все, и сам abf, и репозитории, на стадии переезда на другие сервера.
Процесс начался, но потом вылезла заминка.
Поэтому невозможно пока починить некоторые вещи.
Этот репозиторий рабочий.
Не стоит нападать.
Или не пользуйтесь им, или учитывайте, что не все можно сделать сразу и быстро.
termim
Сообщения: 63
Зарегистрирован: 25 ноя 2016, 02:01
Operating system: SuSE, Rosa

rpmlint не имеет подписи

Сообщение termim »

VictorR2007 писал(а): 05 янв 2025, 23:57 Не влом.
Но не получится.
Иначе давно бы пересобрали его.
Или просто переопубликовали.
В репах уже новая версия, лежит тут
https://abf-downloads.rosalinux.ru/rosa ... n/testing/
А старой версии уже нет, так как все сборки на abf были зачищены
перед новым годом.
Там все, и сам abf, и репозитории, на стадии переезда на другие сервера.
Процесс начался, но потом вылезла заминка.
Поэтому невозможно пока починить некоторые вещи.
На этот случай есть root и возможность подписать пакет руками.
В наши дни безопасность это очень важная штука, а публичный репозиторий это лицо дистрибутива.
Этот репозиторий рабочий.
Не стоит нападать.
Не стоит воспринимать багрепорт как нападку.
Аватара пользователя
VictorR2007
Сообщения: 7734
Зарегистрирован: 12 сен 2011, 13:00
Operating system: ROSA 2023.1

rpmlint не имеет подписи

Сообщение VictorR2007 »

termim писал(а): 06 янв 2025, 04:49 В наши дни безопасность это очень важная штука, а публичный репозиторий это лицо дистрибутива.
Публичные репозитории
https://mirror.yandex.ru/rosa/
http://mirror.rosalab.ru/rosa/
Рабочий репозиторий ABF, не публичный
https://abf-downloads.rosalinux.ru/
Продвинутые пользователи знают о нем, и используют на своё усмотрение.
Его использование может сломать стабильную систему.
Для вышедших стабильных версий Роса, например, R12.5,
во время обновлений, отключается синхронизация с публичными зеркалами.
После обновлений пакетов, синхронизация снова включается,
и обновления улетают в общий доступ.
У подключивших себе в то время репозиторий https://abf-downloads.rosalinux.ru/
система вполне могла сломаться.
Впрочем, нет, как и в случае с rpmlint, rpm4 бы не позволил этого сделать.
В общем, не стоит сейчас обновляться из https://abf-downloads.rosalinux.ru/.
Там есть неподписанныые пакеты.
Как только их подпишут, обновление станет доступным.
Аватара пользователя
VictorR2007
Сообщения: 7734
Зарегистрирован: 12 сен 2011, 13:00
Operating system: ROSA 2023.1

rpmlint не имеет подписи

Сообщение VictorR2007 »

Репозиторием https://abf-downloads.rosalinux.ru/ вообще опасно пользоваться.
Там пакеты собираются без тестирования.
Например, вчера обновил networkmanager с 1.48.10 до 1.48.12.
Обновил стационар и все работало.
Утром включаю комп, а сеть не подключается.
Тогда включил ноутбук, там сеть работает.
Обновился и там сеть пропала.
При перезагрузке сеть продолжала работать,
а после холодного старта, после выключения, сеть пропадала.
Хорошо что есть локальное зеркало с более ранними версиями пакетов, как раз для таких случаев.
Откатил оттуда networkmanager-1.48.10.
Сеть поднялась и смог откатить networkmanager на abf.
Аватара пользователя
VictorR2007
Сообщения: 7734
Зарегистрирован: 12 сен 2011, 13:00
Operating system: ROSA 2023.1

rpmlint не имеет подписи

Сообщение VictorR2007 »

termim писал(а): 06 янв 2025, 04:49 На этот случай есть root и возможность подписать пакет руками.
Вам не приходило в голову, что люди, которые это могут сделать,
как и вся страна, находятся на новогодних каникулах. :)
И что рабочий репозиторий сейчас закрыт. :)
Аватара пользователя
ans
Сообщения: 2689
Зарегистрирован: 11 сен 2011, 08:42
Operating system: Rosa
Откуда: Ekaterinburg
Контактная информация:

rpmlint не имеет подписи

Сообщение ans »

VictorR2007 писал(а): 06 янв 2025, 11:00 networkmanager
Почему-то в последних образах rosa13_plasma6 именно этот нерабочий и стоит...
Смотрел в праздники от нечего делать.
Изображение
Аватара пользователя
VictorR2007
Сообщения: 7734
Зарегистрирован: 12 сен 2011, 13:00
Operating system: ROSA 2023.1

rpmlint не имеет подписи

Сообщение VictorR2007 »

ans писал(а): 09 янв 2025, 06:54 Почему-то в последних образах rosa13_plasma6 именно этот нерабочий и стоит...
Смотрел в праздники от нечего делать.
Ага, в двух последних.
Нужно будет собрать ещё образ, когда сегодня закону обновление KDE Gear до версии 24.12.1
geof
Сообщения: 14
Зарегистрирован: 18 апр 2017, 10:29
Operating system: ROSA 16.1

rpmlint не имеет подписи

Сообщение geof »

VictorR2007 писал(а): 05 янв 2025, 23:57 Не влом.
Но не получится.
Ну можно было бы сразу объяснить, а не уверять, что ситуация нормальная. Для меня лично, это неправильное позиционирование, только вызывает недоверие к качеству продукта.
Survolog
Сообщения: 411
Зарегистрирован: 30 авг 2016, 22:30
Operating system: ROSA Fresh
Писать в Телеграм или ВК.

rpmlint не имеет подписи

Сообщение Survolog »

geof писал(а): 17 янв 2025, 11:49 Ну можно было бы сразу объяснить, а не уверять, что ситуация нормальная. Для меня лично, это неправильное позиционирование, только вызывает недоверие к качеству продукта.
Так ведь ситуация именно нормальная.
Не критично, подписан пакет в main на abf Росы или нет. Его всё равно не подменить извне. Он не расположен на площадке врага, как в случае многих других пакетов.

Фреш, как продукт, не продаётся. Имхо, не стоит пытаться присвоить ему свойства того, что продаётся. Фрешу от этого продолжит быть не холодно и не жарко. Зато тем, кто не понимает разницы между бесплатным и платным, просто придётся платить за бесплатное.
Хотя это скорее философия.
Закрыто

Вернуться в «Обсуждение РОСА Фреш 13 (платформа РОСА 13)»