Archive for the ‘Linux’ Category

Firmas de llaves públicas que no se pueden verificar

Intentando actualizar mis lista de repositorios en ubuntu me topé con este mensaje de error:

W: GPG error: http://ubuntu.systemadministrator.org dapper Release: Las firmas siguientes no se pudieron verificar porque su llave pública no está disponible: NO_PUBKEY FC0A1CC62F306651

Para solucionar esto, debo bajar la clave pública de un servidor:

$ gpg --keyserver wwwkeys.eu.pgp.net --recv-keys FC0A1CC62F306651

Y luego agregarla:

$ gpg --armor --export FC0A1CC62F306651 | sudo apt-key add -

y listo…ahora podemos hacer el apt-get update y utilizar los paquetes del mirror firmados por la clave pública anteriormente nombrada.

Con este mecanismo de firmas digitales nos aseguramos que los mirrors no hayan sido alterados por terceros, de ser así, estas claves no coincidirían (la que bajamos y con la que fue firmada el paquete).

Anuncios