首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >reprepro:密钥签名使用弱摘要算法(SHA1)

reprepro:密钥签名使用弱摘要算法(SHA1)
EN

Ask Ubuntu用户
提问于 2016-09-01 15:07:15
回答 1查看 3.7K关注 0票数 8

我使用reprepro托管了一些内部存储库。

在将客户端升级到Ubuntu16.04之后,apt-get update发出警告"InRelease: key .使用弱摘要算法(SHA1)“。

InRelease文件的启动方式如下:

代码语言:javascript
复制
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

因此,reprepro已经用一个InRelease签署了SHA1文件。如何将其更改为SHA256或SHA512?

EN

回答 1

Ask Ubuntu用户

回答已采纳

发布于 2016-09-02 04:47:06

您可以通过修改用户帐户的~/.gnupg/gpg.conf文件来修复这个问题,用户帐户将运行reprepro并将该行添加到文件digest-algo sha256中。这个用户用GPG生成的所有签名默认使用sha256摘要算法,因此,reprepro所做的签名也将是SHA256。

如果您想了解更多关于GPG、APT和Debian软件包的信息,我写了一篇关于签名和验证Debian包和APT存储库的全面博客文章,这可能会有所帮助。

票数 16
EN
页面原文内容由Ask Ubuntu提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://askubuntu.com/questions/819641

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档