Jak obejść / usunąć / wyłączyć uwierzytelnianie niezaufanego pakietu

10

Najpierw obraz:

wprowadź opis zdjęcia tutaj

potem mówię „Powiedz co !! .. Jak… Co to jest… ??”.

Zasadniczo jestem oszołomiony. Jak mogę wyłączyć / ominąć / usunąć / rozbić opcję niezaufanych pakietów, nie pozwalając mi na ich instalację. Mam na myśli, że jest to PPA dla Wine. To jak 99% oficjalna ^^.

W każdym razie pytanie dotyczy wszystkich umów PPA, które zawierają niezaufaną flagę.

Luis Alvarado
źródło

Odpowiedzi:

19

Jest to ogólny problem wszystkich wersji Ubuntu.

Uruchom z terminala

sudo apt-get update && sudo apt-get upgrade

które powinno wyrzucić niewłaściwy podpis:

wprowadź opis zdjęcia tutaj

Użyj liczb po NO_PUBKEY, aby zastąpić XXXXXXXXX w następujący sposób

sudo apt-key adv --recv-key --keyserver keyserver.ubuntu.com XXXXXXXXX

Podobne pytanie:

  1. Jaki jest najprostszy sposób na rozwiązanie błędów apt-get BADSIG GPG?
fossfreedom
źródło
+1, ponieważ jest to dobry, sprytny sposób na zrobienie tego. W przypadku podobnego pytania zadanego przez fossa tytuł może mieć szansę, więc gdy użytkownik szuka czegoś podobnego, szybko go odnajduje?
Luis Alvarado
Czy można to zmienić w sprytny skrypt greplub awkzrobić to automatycznie?
nanofarad
4

Możesz spróbować usunąć PPA i podpis, klikając ustawienia w menedżerze aktualizacji, a następnie usuń odpowiednie wpisy z zakładki „inne oprogramowanie” i podpis z zakładki uwierzytelnienia.

Następnie ponownie załaduj listę pakietów, a następnie włącz ppa, dodając ppa:ubuntu-wine/ppajako nowe źródło oprogramowania w oknie dialogowym ustawień, a menedżer aktualizacji automatycznie pobierze podpis.

papukaija
źródło
0

Aby wyjaśnić, dlaczego pojawia się (zamiast tego, jak to naprawić, jak opisała fossfreedom )

Mam na myśli, że jest to PPA dla Wine. To jest 99% oficjalne

Ale skąd wiesz, że pakiety, które pobierasz, pochodzą z serwera, który Twoim zdaniem pochodzi, a nie od osoby przechwytującej lub przekierowującej twoje połączenie i dostarczającej niewłaściwe pliki?

Menedżer pakietów mówi ci, że nie może ufać / uwierzytelniać, że prawdziwe źródło otrzymywanych plików.

Błędy GPG mówią, że pakiety mówią ci, że pakietom można ufać, że pochodzą od osoby X (takiej jak zespół programistów Wine), ale nie wie jeszcze, że ufasz osobie X. (Rzeczy nadal działają, ponieważ nie jest to powiedziane w żaden sposób, więc nie można założyć, że osoba X jest zła).

Dodanie klucza oznacza, że ​​ufasz tej osobie X (identyfikowanej przez identyfikator klucza, np. 40976EAF437D05B5 jest dla oficjalnego archiwum ubuntu ). Zwykle możesz ufać, skąd się wziął (podaje poprawny identyfikator), a ponieważ serwer kluczy ubuntu jest używany do rzeczy ubuntu i ma w zasadzie klucze dla każdego z ppa, otrzymujesz odpowiedni klucz (tożsamość).

Portablejim
źródło