„Błąd GPG: następujące podpisy były nieprawidłowe: KEYEXPIRED”


32

Wystąpił błąd podczas próby aktualizacji listy pakietów.

W: GPG error: http://download.opensuse.org ./ Release: The following signatures were invalid: KEYEXPIRED 1436387333
E: Some index files failed to download. They have been ignored, or old ones used instead.

Odpowiedzi:


11
GPG error: http://download.opensuse.org ./ Release: The following signatures were invalid: KEYEXPIRED 1436387333

Oznacza to, że Twój klucz GPG dla tego repozytorium wygasł, co oznacza jedną z dwóch rzeczy, albo twój system ma niewłaściwą datę, albo klucz naprawdę wygasł. Później musisz skontaktować się z opiekunem repozytorium i zaimportować nowy klucz (prawdopodobnie usunięcie starego), gdy repozytorium zaktualizuje swoje klucze, aby podpisać pliki.

Możesz bezpiecznie zignorować te wiadomości, jeśli nie korzystasz z pakietów tych repozytoriów. Wiadomość można usunąć, jeśli usuniesz repozytorium z source.listpliku / katalogu.


... zasugeruj dodanie potwierdzenia, że ​​zegar systemowy jest co najmniej w miarę poprawny. Jeśli system myśli o 2020 roku, założę się, że doprowadziłoby to do błędów, które wygasły w kluczach.
derobert

37

Nie otrzymuję powyższych odpowiedzi, mój zegar systemowy był w porządku. Dla mnie działało:

sudo apt-key list | grep "expired: "
sudo apt-key adv --keyserver keys.gnupg.net --recv-keys [KEY]

Kluczem jest część ukośnika: 0000X/<this part is the key>

Lub użyj tej jednej wkładki:

sudo apt-key list  | grep "expired: " | sed -ne 's|pub .*/\([^ ]*\) .*|\1|gp' | xargs -n1 sudo apt-key adv --keyserver keys.gnupg.net --recv-keys 

1
Dzięki, naprawiłem problem z MySQL, ale użyłem --keyserver pgp.mit.edu. Źródło: bugs.mysql.com/bug.php?id=85029
Craig van Tonder

7

Ten ppa został usunięty i już nie istnieje. Musisz znaleźć inne źródło dla pakietów zainstalowanych przez samrog131 ppa.

W międzyczasie uruchom następujące polecenia, aby rozwiązać sytuację.

Najpierw, aby usunąć wygasły klucz:

sudo apt-key del 1436387333

Następnie, aby usunąć ppa:

sudo rm /etc/apt/sources.list.d/samrog131*
sudo apt-get clean
sudo apt-get update

Jeśli potrzebujesz dodać klucz, zobacz tutaj .

sudo apt-get upgrade

Możesz uruchomić:

sudo apt-get dist-upgrade

w zależności od twojej sytuacji. Jeśli nie jesteś pewien, zobacz tutaj .


To niczego nie rozwiąże. APT spróbuje ponownie pobrać pakiety z PPA i ponownie nie powiedzie się
Braiam

@Braiam W rzeczywistości rozwiązuje problem błędu 404 dla brakującego samrog131 ppa, tego, który usunąłeś z pytania.
mchid

Mamy duplikaty, które już obejmują ten problem , nie odpowiedziałeś w pełni na pytanie, ponieważ zignorowałeś najważniejszą część, jaką był błąd GPG. Nie edytuj pytania ponownie.
Braiam

@Braiam dlaczego nie, po prostu, żeby wyglądało na to, że moja odpowiedź niczego nie rozwiązuje?
mchid

1) Jeśli użytkownik doda ppa bezpośrednio w pliku sources.list, twoja odpowiedź nie powiedzie się, w rzeczywistości nie powiedzie się, jeśli repozytorium add-ppa nie zostało użyte, a OP po prostu nazwa pliku inaczej. 2) Jeśli usuniesz klucz, teraz ostrzeżenie zostanie zastąpione błędem, ponieważ klucz nie został znaleziony, co powoduje więcej problemów.
Braiam


2

Żadne z tych nie działało dla mnie:

$ sudo apt-key adv --keyserver hkp://pgp.mit.edu:80 --recv-keys 5072E1F5

lub

$ sudo apt-key adv --keyserver pgp.mit.edu --recv-keys 5072E1F5

lub

$ sudo apt-key adv --keyserver pgp.mit.edu --recv-keys A4A9406876FCBD3C456770C88C718D3B5072E1F5

Źródła tych źródeł to: https://bugs.mysql.com/bug.php?id=85029 i https://bugs.mysql.com/bug.php?id=94378

W desperacji wykonałem jedną podejrzaną operację (mówiąc „y” zamiast „N” poniżej), która moim zdaniem wcale nie była wymagana:

$ sudo apt-get install mysql-apt-config

Reading package lists... Done
Building dependency tree       
Reading state information... Done
The following packages will be upgraded:
  mysql-apt-config
1 upgraded, 0 newly installed, 0 to remove and 294 not upgraded.
Need to get 35.6 kB of archives.
After this operation, 0 B of additional disk space will be used.
WARNING: The following packages cannot be authenticated!
  mysql-apt-config
Install these packages without verification? [y/N] y
Get:1 http://repo.mysql.com/apt/ubuntu/ trusty/mysql-apt-config mysql-apt-config all 0.8.13-1 [35.6 kB]
Fetched 35.6 kB in 0s (229 kB/s)      
Preconfiguring packages ...
dpkg-deb: error: archive '/var/cache/apt/archives/mysql-apt-config_0.8.13-1_all.deb' has premature member 'control.tar.xz' before 'contro
l.tar.gz', giving up
dpkg: error processing archive /var/cache/apt/archives/mysql-apt-config_0.8.13-1_all.deb (--unpack):
 subprocess dpkg-deb --control returned error exit status 2
Errors were encountered while processing:
 /var/cache/apt/archives/mysql-apt-config_0.8.13-1_all.deb
E: Sub-process /usr/bin/dpkg returned an error code (1)

I śledził to z:

$ sudo apt-get update

co nie pomogło.

Nadal dostaję ten sam błąd.

Wreszcie działały następujące elementy :

$ sudo apt-key adv --keyserver hkp://keyserver.ubuntu.com:80 --recv-keys 5072E1F5

Spekuluję (na ślepo), że może pgp.mit.edu zmienił ich strukturę, a może „MySQL Release Engineering” (run apt-key list) przeniósł swoje klucze na serwer kluczy ubuntu lub coś takiego (nie mam pojęcia, jak klucze są utrzymany).

Ten komentarz do duplikatu wątku mówi to samo.

Mam nadzieję, że zaoszczędzi to komuś czas i wysiłek.


Ostatni krok zadziałał w moim Ubuntu 14.04 LTS, gdzie wszystkie pozostałe kroki zawiodły.
a4aravind

1

Tak proste, jak to powinno działać:

apt-key adv --refresh-keys

Po co korzystać sedi xargsjeśli gpgmożna sortować rzeczy dla siebie?


dostałem następujący błąd: gpg: serwer kluczy nie jest znany (użyj opcji --keyserver) gpg: odświeżanie serwera kluczy nie powiodło się: zły URI
MaxiReglisse

0

To rozwiązanie działało dla mnie najlepiej.

wget -nv https://download.owncloud.org/download/repositories/stable/Ubuntu_16.04/Release.key -O Release.key

sudo apt-key add - < Release.key

Po uruchomieniu tych poleceń mogłem aktualizować i aktualizować zgodnie z oczekiwaniami.


0

Odpowiedź zorientowana na GUI:

Przejdź do /etc/apt/sources.list.d w menedżerze plików i kliknij dwukrotnie sources.list.

Powinno to otworzyć okno dialogowe „Oprogramowanie i aktualizacje”. Kliknij „Inne oprogramowanie”, znajdź szkodliwe ppa, kliknij Usuń. To zatrzymało błąd po mojej stronie.

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.