Welcome, Guest. Please login or register.
Did you miss your activation email?

Author Topic: [DE] [HINWEIS] apt update heute mit 'Notice' (DEB822-Format incoming ?)  (Read 1255 times)

Offline Isegrimm666

  • User
  • Posts: 200
Hallo zusammen ...

... bei einem eben durchgeführten apt-update erhielt ich folgende 'Notice':

Code: [Select]
Notice: Fehlendes Signed-By im Eintrag sources.list(5) für »https://deb.debian.org/debian«
Notice: Fehlendes Signed-By im Eintrag sources.list(5) für »https://ftp.gwdg.de/pub/linux/siduction/extra«
Notice: Fehlendes Signed-By im Eintrag sources.list(5) für »https://packages.siduction.org/fixes«
Notice: Consider migrating all sources.list(5) entries to the deb822 .sources format
Notice: The deb822 .sources format supports both embedded as well as external OpenPGP keys
Notice: See apt-secure(7) for best practices in configuring repository signing.

Bei einer Recherche im Netz stieß ich auf folgenden Foren-Eintrag (letzter Eintrag von heute) dazu:

https://debianforum.de/forum/viewtopic.php?t=191405

Offensichtlich findet apt derzeit die Schlüssel nicht, da als 'Workaround' ein Voranstellen eines Verweises auf den Speicherort des Schlüssels vorgeschlagen wird:

Code: [Select]
deb [ signed-by=/usr/share/keyrings/debian-archive-keyring.gpg] http://deb.debian.org/debian/ unstable main contrib non-free non-free-firmware

Ich denke, da kommt jetzt was größeres mit 'apt-secure' auf uns zu :)

Hat schon jemand ähnliche Erfahrungen gemacht?

Offline towo

  • Administrator
  • User
  • *****
  • Posts: 3.044
Da steht nirgendwo, dass apt den Schlüssel nicht findet! Also bitte keinen Unsinn verbreiten.

Und btw, es gibt schon einen Thread hier im Forum zu diesem Thema!
Ich gehe nicht zum Karneval, ich verleihe nur manchmal mein Gesicht.

Offline Isegrimm666

  • User
  • Posts: 200
Den Thread hatte ich in der Suche nicht gefunden, sorry.

('ne Verlinkung auf den Thread wäre jetzt nicht schlecht gewesen)


Offline Isegrimm666

  • User
  • Posts: 200

Offline ValdiK2

  • Newbie
  • Posts: 1
Hallo zusammen ...

... bei einem eben durchgeführten apt-update erhielt ich folgende 'Notice':

Code: [Select]
Notice: Fehlendes Signed-By im Eintrag sources.list(5) für »https://deb.debian.org/debian«
Notice: Fehlendes Signed-By im Eintrag sources.list(5) für »https://ftp.gwdg.de/pub/linux/siduction/extra«
Notice: Fehlendes Signed-By im Eintrag sources.list(5) für »https://packages.siduction.org/fixes«
Notice: Consider migrating all sources.list(5) entries to the deb822 .sources format
Notice: The deb822 .sources format supports both embedded as well as external OpenPGP keys
Notice: See apt-secure(7) for best practices in configuring repository signing.

Bei einer Recherche im Netz stieß ich auf folgenden Foren-Eintrag (letzter Eintrag von heute) dazu:

https://debianforum.de/forum/viewtopic.php?t=191405

Offensichtlich findet apt derzeit die Schlüssel nicht, da als 'Workaround' ein Voranstellen eines Verweises auf den Speicherort des Schlüssels vorgeschlagen wird:

Code: [Select]
deb [ signed-by=/usr/share/keyrings/debian-archive-keyring.gpg] http://deb.debian.org/debian/ unstable main contrib non-free non-free-firmware

Ich denke, da kommt jetzt was größeres mit 'apt-secure' auf uns zu :)

Hat schon jemand ähnliche Erfahrungen gemacht?
Ja, ich hatte das gleiche Problem. Die "Missing Signed-By"-Meldung trat auf, weil apt die Schlüssel für die Repositories nicht finden konnte. Die Lösung, den Verweis auf den Speicherort des Schlüssels wie `signed-by=/usr/share/keyrings/debian-archive-keyring.gpg` in der sources.list hinzuzufügen, hat bei mir funktioniert. Es scheint, dass apt-secure hier größere Änderungen mit sich bringt. Es ist gut, das im Auge zu behalten, da es in Zukunft vielleicht noch weitere Anpassungen erfordert.