ডেবিয়ান। আমি কীভাবে সুরক্ষিতভাবে ডেবিয়ান-সংরক্ষণাগার-কীরিং পেতে পারি, যাতে আমি একটি অ্যাপ্লিকেশন আপডেট করতে পারি? NO_PUBKEY


16

আমার 22 টি ধরার চেষ্টা রয়েছে:

   # apt-get update
   [... good lines omitted]
   W: GPG error: http://backports.debian.org lenny-backports Release: The following signatures couldn't be verified because the public key is not available: NO_PUBKEY AED4B06F473041FA
   W: GPG error: http://http.us.debian.org stable Release: The following signatures couldn't be verified because the public key is not available: NO_PUBKEY AED4B06F473041FA
   W: GPG error: http://ftp.us.debian.org lenny Release: The following signatures couldn't be verified because the public key is not available: NO_PUBKEY AED4B06F473041FA

http://wiki.debian.org/SecureApt#Other_problems এটা নোট NO_PUBKEY ইস্যু "অর্থ সংরক্ষণাগার একটি নতুন কী, যা আপনার সিস্টেম সম্পর্কে জানে না দ্বারা সাইন ইন করা শুরু হয়েছে ... এবং সিস্টেম একবার খাওয়ানো হয় নতুন কী (ডেবিয়ান-সংরক্ষণাগার-কীরিং প্যাকেজটি আপগ্রেড করে), সতর্কতাটি চলে যাবে "

ঠিক আছে, তবে বিকৃতভাবে:

   apt-get install debian-archive-keyring 

আমাকে দেয়:

   WARNING: The following packages cannot be authenticated!
       debian-archive-keyring

এবং এর সমাধানটি হ'ল অ্যাপটি-আপডেট আপডেট করা

বালতিতে একটা গর্ত আছে, প্রিয় 'লিজা।

কেউ কি আমার জন্য চক্রটি ভেঙে দিতে পারে?

-

দ্রষ্টব্য: আমার /etc/apt/source.list হ'ল:

    deb http://ftp.us.debian.org/debian/ lenny main contrib non-free
    deb http://http.us.debian.org/debian stable main contrib non-free
    deb http://security.debian.org lenny/updates main contrib non-free
    deb http://backports.debian.org/debian-backports lenny-backports main contrib non-free

1
আপনি লেনি দিয়ে বিদ্ধ করতে চান, তাহলে আপনি প্রতিস্থাপন করা উচিত stableসঙ্গে lennyউপর http.us.debian.org। আপনার বর্তমান উত্স.লিস্ট সম্ভবত একটি ভাঙ্গা সিস্টেমের ফলাফল হতে চলেছে। আপনি যদি স্কেজে আপগ্রেড করতে চান তবে আপনার সমস্ত stable/lennyরেফারেন্স প্রতিস্থাপন করতে হবে এবং ব্যবহার করা উচিত squeeze
জোড়াদেচি

উত্তর:


13

কেউ কি আমার জন্য চক্রটি ভেঙে দিতে পারে?

আপনি মূলত পাবলিক কী ক্রিপ্টোগ্রাফির জন্য স্ট্যান্ডার্ড বুটস্ট্র্যাপিং সমস্যাটি অনুভব করছেন ।

বিভিন্ন আর্কাইভের জন্য আপনি পাবলিক কীগুলি ডাউনলোড করতে পারেন এমন অনেকগুলি জায়গা রয়েছে তবে প্রায়শই সেগুলি HTTPS- র মাধ্যমে সরবরাহ করা হয় না এবং কোনও চেকসাম ফাইল একই অবস্থান থেকে সরবরাহ করা হয়।

এই উইকি লিঙ্কটি আপনি https://ftp-master.debian.org/keys.html- র লিঙ্কগুলি সরবরাহ করেছেন যা আপনাকে SSL- র মাধ্যমে ডাউনলোড করতে পারবেন এমন কীগুলির অনুলিপি সরবরাহ করে। অবশ্যই সমস্যাটি হ'ল ftp-master.debian.org এর জন্য শংসাপত্রটি ca.debian.org দ্বারা স্বাক্ষরিত হয়, যা সর্বাধিক সাধারণ ওয়েব ব্রাউজারগুলির সাথে বিতরণ করা হয় না।

মূলত আপনাকে কেবলমাত্র ডেবিয়ান-সংরক্ষণাগার-কীরিংয়ের অনুলিপি পেতে, বা আপনার বিশ্বাস করা সিস্টেম থেকে বর্তমান কী এবং আপনার সিস্টেমে এটি ইনস্টল করতে হবে। আপনি যদি সত্যই ভৌতিক হয়ে থাকেন তবে আপনার সংরক্ষণাগারটির একটি অনুলিপি গ্রহণ করতে হতে পারে এবং অন্য কোনও কম্পিউটারকে অন্য নেটওয়ার্ক থেকে অন্য নেটওয়ার্কে অন্য একটি কম্পিউটার থেকে একটি অনুলিপি নিতে হবে। তারপরে চেকসামগুলি তুলনা করুন।

যদি আপনি চূড়ান্তরকম বা উচ্চ সুরক্ষিত পরিবেশে না হন তবে কেবল apt-get install debian-archive-keyringইনস্টল করুন এবং সতর্কতাটিকে উপেক্ষা করুন।

আপনার এবং কিছু এলোমেলো http.us.debian.org আয়নার মধ্যে কেউ এমআইটিএম সেটআপ করার জন্য প্রচুর প্রচেষ্টা করতে হবে। এটি করার পরে, তাদের স্ট্যান্ডার্ড কীগুলি ছাড়াও তাদের কাস্টম ডেবিয়ান-সংরক্ষণাগার-কীরিং প্যাকেজটি তৈরি করতে হবে evil তারপরে আপনার সিস্টেমে আপনাকে কিছু খারাপ ইনস্টল করতে বাধ্য করার জন্য তাদের কিছু প্যাকেজ পুনর্নির্মাণ করতে হবে। জড়িত প্রচেষ্টা তুচ্ছ হবে না।

ডেবিয়ান সাধারণত একটি দুর্দান্ত চাবি যুক্ত করে যা ভবিষ্যতে প্যাকেজগুলিতে স্বাক্ষর করতে ডিবিয়ান-সংরক্ষণাগার-কীরিং প্যাকেজে ব্যবহৃত হবে। এটি একটি প্যাকেজ, যা আপনি সত্যই আপ টু ডেট রাখতে চান। এইভাবে, আপনি কীগুলিকে স্বাক্ষর করতে ব্যবহার করার আগে ইনস্টল করা কীগুলি কী করতে হবে এবং ভবিষ্যতে আপনার এই সমস্যা হবে না।


হ্যাঁ, এসএসএল সার্ট স্বাক্ষরকারীকে বিশ্বাসযোগ্য না হওয়ার কারণে ক্রোম আমাকে একটি বড় ফ্যাট অ্যালার্ট দিয়েছে। দীর্ঘশ্বাস.
ডেভিড বুলক

1
PS.FYI। 0E4E DE2C 7F3E 1FC0 D033 800E 6448 1591 B983 21F9স্কুইজ সাইনিং কীটির জন্য আমার কাছে থাকা বর্তমান ফিঙ্গারপ্রিন্টটি হ'ল লেনি 7F5A 4445 4C72 4A65 CBCD 4FB1 4D27 0D06 F425 84E6
জোড়াদেচে

ঠিক আছে, আমার অনুমান শত্রুরা প্রভাবশালী, তাই ftp-master.debian.org এর জন্য SSL সার্টিফিকেট কোনও আপোস সিএর দ্বারা স্বাক্ষরিত নয় যে আমার ব্রাউজারটি বক্সের বাইরে বিশ্বাস করে। তাই আমি ফায়ারফক্সের জন্য মক্সি মার্লিনস্পাইকের কনভার্জেন প্লাগইন পেয়েছি। কমপক্ষে আমি মনে করি যে আমি করেছি - তিনি ইনস্টল হওয়া অ্যাড-অনে সাইন করতে সমস্যা করেনি এবং এটি ইনস্টল করার পরে এটি ফায়ারফক্সকে ক্র্যাশ করেছে। আমার কোনও ধারণা নেই যদি ডিফল্ট নোটারী সার্ভারগুলি নির্ভরযোগ্য হয় তবে তারা মনে করে যে মূল ওয়েবসাইটটি একই রকম যা আমি দেখছি। তবে সম্ভবত আমার শত্রুরা ইতিমধ্যে দেবিয়ানকে আপস করেছে। সুতরাং হেক, আমি এটি সঙ্গে যাচ্ছি।
ডেভিড বুলক

ফিঙ্গারপ্রিন্টের জন্য ধন্যবাদ। একরকম, সঠিকভাবে বা ভুলভাবে, আমি এমন কোনও ব্যক্তির উপর নির্ভর করি যিনি অপরিচিত ব্যক্তিকে সাহায্য করার জন্য তাদের সময় দেন gives
ডেভিড বুলক

1
আপনি সেগুলি মিট পিজিপি কী ডাটাবেস থেকে পেতে পারেন, যদি আপনি সংরক্ষণাগারগুলি থেকে তা দখল করতে পছন্দ করেন না। http://pgp.mit.edu:11371/pks/lookup?search=Wheezy+Stable+Release+Key&op=index
জোরডাচে

10

আপনার সমস্যাটি হ'ল আপনি ডেবিয়ান-কিরিং পাশাপাশি ইনস্টল করেননি। কেবল নিম্নলিখিতটি চালান:

apt-get install debian-keyring
apt-get install debian-archive-keyring

এটাই.


আমি এই কাজগুলি নিশ্চিত করতে পারি
এক্সেল

debian-keyringপ্যাকেজ ইনস্টল করার সাথে কোনও সম্পর্ক নেই
এক্স-ইয়ুরি

5

ডেবিয়ান - অ্যাপট-গেট: NO_PUBKEY / GPG ত্রুটি

লিনাক্স কার্নেল ব্যবহার করে এমন একটি ডেবিয়ান অপারেটিং সিস্টেমের উপর ভিত্তি করে কম্পিউটারগুলিতে, 'NO_PUBKEY' এর মতো ত্রুটি বার্তা উপস্থিত হতে পারে the এটিপ-গেট কমান্ড লাইন সরঞ্জামটি ব্যবহার করার সময় ঘটে এবং এই ত্রুটিটি সরঞ্জামটির আপডেট বৈশিষ্ট্যের সাথে সম্পর্কিত। অ্যাপটি-গেট প্যাকেজ পরিচালনা সরঞ্জামে নতুন বৈশিষ্ট্যটি দেবিয়ান ওএস আপডেট করার আগে সার্ভারের সত্যতার গ্যারান্টি দেয়। এজন্য ত্রুটিটি 'NO_PUBKEY' পপ আপ হয়। উপযুক্ত কমান্ডগুলিতে চাবি দিয়ে এই সমস্যার সমাধান করা যেতে পারে।

ত্রুটি বার্তায় প্রদর্শিত কীটির সাথে নীচের সংখ্যাটি প্রতিস্থাপনের যত্ন নেওয়ার জন্য কেবল নিম্নলিখিত কমান্ডগুলি টাইপ করুন:

gpg --keyserver pgpkeys.mit.edu --recv-key  AED4B06F473041FA      
gpg -a --export AED4B06F473041FA | sudo apt-key add -

আমি উপরের সমাধানটি পরীক্ষা করেছি এবং এটি আমার জন্য কাজ করেছে। বিষয়টি সমাধান করেছেন।
চামিন্দা বান্দারা

4

দুটি জিনিস:

  1. আপনার উত্স.লিস্ট ফাইলটি ভুল হতে পারে; আপনি কি নিশ্চিত যে সেগুলির জন্য সঠিক লাইনগুলি?

  2. আপনাকে rep রেপোগুলিতে ম্যানুয়ালি রিলিজ.gpg ফাইলগুলি সনাক্ত করতে হবে এবং কীরিং আপডেট করতে হবে:

wget -q http://backports.debian.org/debian-backports/dists/squeeze-backports/Release.gpg -O -|apt-key add -

আপনি স্থির রেপোর সাথে লেনিকে মিশিয়ে আগুনের সাথে খেলতে পারেন


আমি # 1 সম্পর্কে নিশ্চিত নই। আমি নির্দেশাবলী অনুসরণ করা হয় spinifex.com.au/plugs/dphowtos.html#debian কিন্তু লাইন 'দেবের backports.org/debian লেনি-ব্যাকপোর্ট প্রধান contrib অ মুক্ত "ডাউনলোড ত্রুটি দান করা হয়েছে, তাই অন্ধ নিম্নলিখিত ব্যাকপোর্ট-master.debian .org / নির্দেশাবলী আমি এটিকে "ডেবিড ব্যাকপোর্টস.ডিবিয়ান.আর / ডেবিয়ান -ব্যাকপোর্টগুলি স্কিজে-ব্যাকপোর্টগুলি প্রধান" এ পরিবর্তন করেছি। এখন আমার কাছে এটি " ডেবিড ব্যাকপোর্টস.ডিবিয়ান.আর / ডেবিয়ান-ব্যাকপোর্টস লেনি-ব্যাকপোর্টগুলি মূল অবদানবিহীন অবদান " হিসাবে আছে ... এটি কি আরও ভাল? (আমি আগুন নিয়ে খেলা ঘৃণা করি)। তবুও 'NO_PUBKEY' পান, সুতরাং আপনার # 2 করবে।
ডেভিড বুলক


1

সঠিক জিনিসটি হ'ল আপনার মেশিনের চাবিটি নিরাপদে পাওয়ার বিষয়ে চিন্তা না করা, তবে আপনার মেশিনে একবারে আপনার বিশ্বাসের পাথটি সঠিকভাবে পরীক্ষা করতে সক্ষম হওয়া। এর অর্থ হ'ল আপনি স্বাক্ষরগুলির একটি শৃঙ্খল সন্ধান করতে চান যেখানে আপনার জিপিজি কীটি কারও কীতে সাইন ইন করার জন্য ব্যবহৃত হয়েছিল যা কোনওের কীতে সাইন ইন করার জন্য ব্যবহৃত হয়েছিল ... যাতে আপনি শেষ পর্যন্ত সংরক্ষণাগার কীতে স্বাক্ষরকারী কাউকে খুঁজে পান।

আপনি যদি চাবি থেকে কয়েক ধাপ দূরে দূরে থাকেন তবে আপনি যদি হাত দিয়ে এটি করার চেষ্টা করেন তবে এটি স্পষ্টতই ক্লান্তিকর হবে। ওয়াটস্যাপ এমন একটি প্যাকেজ যা আপনাকে আপনার কী থেকে সরাসরি সংরক্ষণাগার কীতে স্বাক্ষরকারী লোকগুলির কীগুলির পথগুলি আবিষ্কার করতে সহায়তা করবে।

আপনার জিপিজি কী থাকা এবং জিপিজি কীগাইনিং-এ অংশ নেওয়া সম্পর্কে এই সমস্ত পূর্বাভাস দেওয়া হয়েছে, আপনি যদি সত্যিই এটি সঠিকভাবে করতে চান তবে তা একেবারে প্রয়োজনীয়।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.