Autor Thema: GPG Key für debian.fhem.de abgelaufen  (Gelesen 631 mal)

Offline Sidey

  • Developer
  • Hero Member
  • ****
  • Beiträge: 2594
GPG Key für debian.fhem.de abgelaufen
« am: 06 September 2021, 22:58:23 »
Hi Betateilchen,

Die GPG Schlüssel sind am 04.09.21 abgelaufen.

Viele Grüße
Sidey
Signalduino, Homematic, Raspberry Pi, Mysensors, MQTT, Alexa

Offline Muenzi

  • New Member
  • *
  • Beiträge: 7
Antw:GPG Key für debian.fhem.de abgelaufen
« Antwort #1 am: 06 September 2021, 23:21:17 »
Ist mir auch aufgefallen. Ich habe eben auch mal eine Email an info@betateilchen.de geschickt.

Offline betateilchen

  • Developer
  • Hero Member
  • ****
  • Beiträge: 17435
  • s/fhem\.cfg/configDB/g
Antw:GPG Key für debian.fhem.de abgelaufen
« Antwort #2 am: 07 September 2021, 11:53:07 »
Danke für den Hinweis.
-----------------------
Unaufgeforderte Anfragen per email werden von mir nicht beantwortet. Dafür ist das Forum da.
-----------------------
Lesen gefährdet die Unwissenheit!

Offline Otto123

  • Tester
  • Hero Member
  • ****
  • Beiträge: 19508
  • schon mal restore trainiert?
    • Otto's Technik Blog
Antw:GPG Key für debian.fhem.de abgelaufen
« Antwort #3 am: 07 September 2021, 11:57:53 »
Ich bin nicht sicher ob das mit dem Schlüssel alles ist, ich bekomme auch den Fehler das die Größe nicht stimmt?(ich dachte ich könnte mit dem Datum tricksen):
Holen:4 http://debian.fhem.de/nightly  Packages [765 B]
Fehl:4 http://debian.fhem.de/nightly  Packages
  Writing more data than expected (767 > 765) [IP: 13.226.155.96 80]
  Hashes of expected file:
   - Filesize:765 [weak]
   - SHA512:41b17cdafc283e5e60b35d42a77126eca84497d776611dca55c2049d540df578a5f19c40ab2ebc1eab299483e0993c62db673c7cd986b4a6b64acf0b26eed39d
   - SHA256:cf596421523fce05af5ace21380c3804ab81ac54f5d02d3d1d05d4e806f89710
   - SHA1:3381b7e5b2bea4b174f7d71f9594dc2a2ba76557 [weak]
   - MD5Sum:3fa2a5d9309c79937d49d95889cac5a5 [weak]
  Release file created at: Sat, 04 Sep 2021 06:04:49 +0000
Es wurden 1.912 B in 3 s geholt (505 B/s).
Paketlisten werden gelesen... Fertig
E: Fehlschlag beim Holen von http://debian.fhem.de/nightly/Packages.gz  Writing more data than expected (767 > 765) [IP: 13.226.155.96 80]
   Hashes of expected file:
    - Filesize:765 [weak]
    - SHA512:41b17cdafc283e5e60b35d42a77126eca84497d776611dca55c2049d540df578a5f19c40ab2ebc1eab299483e0993c62db673c7cd986b4a6b64acf0b26eed39d
    - SHA256:cf596421523fce05af5ace21380c3804ab81ac54f5d02d3d1d05d4e806f89710
    - SHA1:3381b7e5b2bea4b174f7d71f9594dc2a2ba76557 [weak]
    - MD5Sum:3fa2a5d9309c79937d49d95889cac5a5 [weak]
   Release file created at: Sat, 04 Sep 2021 06:04:49 +0000
Viele Grüße aus Leipzig
RaspberryPi B B+ B2 B3 B3+ ZeroW,HMLAN,HMUART,Homematic,Fritz!Box 7490+7412,WRT1900ACS-OpenWrt,Sonos,VU+,Arduino nano,ESP8266

Offline betateilchen

  • Developer
  • Hero Member
  • ****
  • Beiträge: 17435
  • s/fhem\.cfg/configDB/g
Antw:GPG Key für debian.fhem.de abgelaufen
« Antwort #4 am: 07 September 2021, 13:19:57 »
Ich bin nicht sicher ob das mit dem Schlüssel alles ist, ich bekomme auch den Fehler das die Größe nicht stimmt?(ich dachte ich könnte mit dem Datum tricksen):

Manchmal fände ich es hilfreicher, Du würdest ab und zu auf einen Kommentar zu Dingen, die Du nicht verstehst, verzichten, anstatt weitere Unruhe zu stiften.

Was erwartest Du von einem signierten Repository, bei dem der zum Signieren verwendete Schlüssel abgelaufen und dadurch ungültig ist?
Das KANN nicht fehlerfrei funktionieren, denn genau das ist ja der Grund, warum man die Pakete signiert.



Zurück zum eigentlichen Thema:
Der Schlüssel wurde erneuert, das nightly Paket wurde mit dem neuen Schlüssel gebaut und hochgeladen.
Nachdem man den neuen Schlüssel in seine Plattform importiert hat, sollte wieder alles funktionieren, bei meinem Test trat keine Fehlermeldung mehr auf.
-----------------------
Unaufgeforderte Anfragen per email werden von mir nicht beantwortet. Dafür ist das Forum da.
-----------------------
Lesen gefährdet die Unwissenheit!

Offline Sidey

  • Developer
  • Hero Member
  • ****
  • Beiträge: 2594
Antw:GPG Key für debian.fhem.de abgelaufen
« Antwort #5 am: 07 September 2021, 17:13:37 »
Leider kann ich nicht bestätigen dass es läuft:

The repository 'http://debian.fhem.de/nightly  InRelease' is not signed
Signalduino, Homematic, Raspberry Pi, Mysensors, MQTT, Alexa

Offline Otto123

  • Tester
  • Hero Member
  • ****
  • Beiträge: 19508
  • schon mal restore trainiert?
    • Otto's Technik Blog
Antw:GPG Key für debian.fhem.de abgelaufen
« Antwort #6 am: 07 September 2021, 17:32:13 »
ich kann bestätigen, dass es wieder funktioniert.  (zumindest ein --dry-run) :)

Ich habe den alten key vorher gelöscht (nach dem Fehlversuch heute morgen), ob das generell notwendig ist weiß ich nicht.
sudo apt-key del 3436D09A
Danke Dir  ;D
« Letzte Änderung: 07 September 2021, 17:34:44 von Otto123 »
Viele Grüße aus Leipzig
RaspberryPi B B+ B2 B3 B3+ ZeroW,HMLAN,HMUART,Homematic,Fritz!Box 7490+7412,WRT1900ACS-OpenWrt,Sonos,VU+,Arduino nano,ESP8266

Offline betateilchen

  • Developer
  • Hero Member
  • ****
  • Beiträge: 17435
  • s/fhem\.cfg/configDB/g
Antw:GPG Key für debian.fhem.de abgelaufen
« Antwort #7 am: 07 September 2021, 17:45:32 »
Leider kann ich nicht bestätigen dass es läuft:

Im Moment arbeite ich noch auf dem Server, da kann es noch zu verschiedenen Effekten kommen.

Derzeit klemmt der automatische Build-Prozess im Zusammenhang mit dem gpg-agent und ich suche noch nach einer Lösung, obwohl ich im Gegensatz zu vorher an dieser Stelle überhaupt nichts verändert hatte.

--
« Letzte Änderung: 07 September 2021, 18:29:39 von betateilchen »
-----------------------
Unaufgeforderte Anfragen per email werden von mir nicht beantwortet. Dafür ist das Forum da.
-----------------------
Lesen gefährdet die Unwissenheit!
Informativ Informativ x 1 Liste anzeigen

Offline betateilchen

  • Developer
  • Hero Member
  • ****
  • Beiträge: 17435
  • s/fhem\.cfg/configDB/g
Antw:GPG Key für debian.fhem.de abgelaufen
« Antwort #8 am: 07 September 2021, 18:50:12 »
So, es scheint wieder zu funktionieren, auch wenn ich nicht verstehe, was da los war und warum ich jetzt den build-Prozess ändern musste.
Mal schauen, welches Ergebnis der automatische Build morgen früh liefert, den werde ich mir dann nochmal genau anschauen.

Im Zusammenhang mit der heutigen Aktion habe ich auch die Anleitung zum Import des gpg key auf der Webseite aktualisiert,
da apt-key inzwischen abgekündigt ist und nur noch bis einschließlich Debian 11 zur Verfügung steht.
-----------------------
Unaufgeforderte Anfragen per email werden von mir nicht beantwortet. Dafür ist das Forum da.
-----------------------
Lesen gefährdet die Unwissenheit!
Informativ Informativ x 1 Liste anzeigen

Offline Sidey

  • Developer
  • Hero Member
  • ****
  • Beiträge: 2594
Antw:GPG Key für debian.fhem.de abgelaufen
« Antwort #9 am: 07 September 2021, 20:00:28 »
Hi Betateilchen,

Danke fürs beheben.

Ich kann bestätigen, dass es mit apt key funktioniert.

Die geänderte Vorgehensweise er werde ich noch verifizieren.
Da apt-get in der Anleitung nicht mehr vorkommt.
Möchtest Du vielleicht das Menü Links anpassen?


Grüße Sidey
Signalduino, Homematic, Raspberry Pi, Mysensors, MQTT, Alexa

Offline betateilchen

  • Developer
  • Hero Member
  • ****
  • Beiträge: 17435
  • s/fhem\.cfg/configDB/g
Antw:GPG Key für debian.fhem.de abgelaufen
« Antwort #10 am: 07 September 2021, 20:09:52 »
Da apt-get in der Anleitung nicht mehr vorkommt.
Möchtest Du vielleicht das Menü Links anpassen?

ach, irgendwas übersieht man immer, danke.

Wobei die Änderung von apt-get auf apt in der Anleitung schon vor längerem passiert ist, nicht heute.
Sollte spätestens morgen früh mit dem nächsten Upload korrigiert sein.
-----------------------
Unaufgeforderte Anfragen per email werden von mir nicht beantwortet. Dafür ist das Forum da.
-----------------------
Lesen gefährdet die Unwissenheit!

Offline Otto123

  • Tester
  • Hero Member
  • ****
  • Beiträge: 19508
  • schon mal restore trainiert?
    • Otto's Technik Blog
Antw:GPG Key für debian.fhem.de abgelaufen
« Antwort #11 am: 07 September 2021, 20:47:53 »
ich habe die neue Version getestet, funktioniert bei mir unter buster. In Vorgängerversionen (stretch) funktioniert das nicht.

Wobei die Version mit sudo tee sehr "speziell" ist.  ::) ein einfaches > anstatt | sudo tee würfelt den Bildschirm nicht durcheinander.
Viele Grüße aus Leipzig
RaspberryPi B B+ B2 B3 B3+ ZeroW,HMLAN,HMUART,Homematic,Fritz!Box 7490+7412,WRT1900ACS-OpenWrt,Sonos,VU+,Arduino nano,ESP8266

Offline betateilchen

  • Developer
  • Hero Member
  • ****
  • Beiträge: 17435
  • s/fhem\.cfg/configDB/g
Antw:GPG Key für debian.fhem.de abgelaufen
« Antwort #12 am: 07 September 2021, 20:56:37 »
ein einfaches > anstatt | sudo tee

Das Eine (>) ist eine redirection, das andere (|) ist eine pipe.
Es sind zwei unterschiedliche Dinge, auch wenn das Ergebnis für Dich gleich aussehen mag.
-----------------------
Unaufgeforderte Anfragen per email werden von mir nicht beantwortet. Dafür ist das Forum da.
-----------------------
Lesen gefährdet die Unwissenheit!

Offline Otto123

  • Tester
  • Hero Member
  • ****
  • Beiträge: 19508
  • schon mal restore trainiert?
    • Otto's Technik Blog
Antw:GPG Key für debian.fhem.de abgelaufen
« Antwort #13 am: 07 September 2021, 22:06:20 »
das ist mir klar.
Der Punkt ist ja nicht die Pipe sondern der Befehl tee - der schreibt nach stdout und in die Datei. Die Ausgabe des Keys in der Standardausgabe ist doch unnütz.
Viele Grüße aus Leipzig
RaspberryPi B B+ B2 B3 B3+ ZeroW,HMLAN,HMUART,Homematic,Fritz!Box 7490+7412,WRT1900ACS-OpenWrt,Sonos,VU+,Arduino nano,ESP8266

Offline Sidey

  • Developer
  • Hero Member
  • ****
  • Beiträge: 2594
Antw:GPG Key für debian.fhem.de abgelaufen
« Antwort #14 am: 07 September 2021, 22:52:22 »
Ich habe es auf einer VM getestet.
Dort wird leider nicht unterstützt, dass der Schlüssel über stdout übergeben werden kann.

Ich habe es nun so implementiert, dass der key heruntergeladen und anschließend an die "richtige" Stelle mit richtigem Format gespeichert wird:

       
        wget https://debian.fhem.de/archive.key
        gpg --dearmor < archive.key > /usr/share/keyrings/debianfhemde-archive-keyring.gpg
        rm archive.key
        echo "deb [signed-by=/usr/share/keyrings/debianfhemde-archive-keyring.gpg] https://debian.fhem.de/nightly/ /" | sudo tee -a /etc/apt/sources.list



Grüße Sidey
Signalduino, Homematic, Raspberry Pi, Mysensors, MQTT, Alexa

 

decade-submarginal