Policy will reject signature within a year, see --audit for details

Started by samoht, 2025/04/28, 09:52:19

Previous topic - Next topic

samoht

Danke Euch, mein Fehler!
Ich sollte meine sources-Dateien gründlicher inspizieren  :-[

samtfalterblau

Quote from: devil on 2025/05/19, 13:52:55
Hier mal eine Antwortvorlage. Die habe ich an Softmaker geschickt. Ihr müsst da nur noch die entsprechende Firma/Software ändern:

Hi,

ich möchte Sie im Vorfeld darauf aufmerksam machen, dass Debian demnächst Signaturen, die mit SHA1 gehashed sind, ablehnen wird. Entsprechende Warnungen werden bereits in Debian Unstable ausgegeben:

Warnung: http://shop.softmaker.com/repo/apt/dists/stable/InRelease: Policy will reject signature within a year, see --audit for details
Audit: http://shop.softmaker.com/repo/apt/dists/stable/InRelease: Sub-process /usr/bin/sqv returned an error code (1), error message is:
   Signing key on CC7D2EDF4808EFFA0E00FC723413DA98AA3E7F5E is not bound:
              No binding signature at time 2025-03-18T09:13:05Z
     because: Policy rejected non-revocation signature (PositiveCertification) requiring second pre-image resistance
     because: SHA1 is not considered secure since 2026-02-01T00:00:00Z


Mit Dropbox zu kommunizieren ist lustig: https://www.dropbox.com/get_help/requests/25126592
Andreas kommt mir auch etwas KI-nstlich vor...  ::)