Hallo, das Google Repo für Chrome meldet eine Inkonsistenz. Offensichtlich stimmt der Schlüssel nicht. Weiß jemand hier näheres? Joachim
Am Montag, dem 24.06.2024 um 12:51 +0200 schrieb Joachim Hussong:
TW
Du kannst alternativ auch das RPM von Chrome bei Google herunterladen und in der Konsole mit 'rpm -Uvh' installieren. Das Paket installiert Dir nicht nur den Chrome auf Deinem Rechner, sondern spielt auch den Schlüssel von Google und richtet das Repo ein. Danach kommen alle Updates wie gewohnt über die Paketverwaltung. -- MfG Richi
Am 24.06.24 um 19:38 schrieb Richard Kraut:
Am Montag, dem 24.06.2024 um 12:51 +0200 schrieb Joachim Hussong: Du kannst alternativ auch das RPM von Chrome bei Google herunterladen und in der Konsole mit 'rpm -Uvh' installieren.
Fehler: INVALID:google-chrome-stable-126.0.6478.114-1.x86_64 (Lokal): Fehler beim Überprüfen der Signatur [4-Öffentlicher Schlüssel für Signatur nicht verfügbar] Header V4 RSA/SHA512 Signature, key ID e88979fb9b30acf2: NOKEY Header SHA256 digest: OK Header SHA1 digest: OK Payload SHA256 digest: OK V4 RSA/SHA512 Signature, key ID e88979fb9b30acf2: NOKEY MD5 digest: OK Also, da ist eindeutig was kaputt.
Am 24.06.24 um 20:03 schrieb Joachim Hussong:
Am 24.06.24 um 19:38 schrieb Richard Kraut:
Am Montag, dem 24.06.2024 um 12:51 +0200 schrieb Joachim Hussong: Du kannst alternativ auch das RPM von Chrome bei Google herunterladen und in der Konsole mit 'rpm -Uvh' installieren.
Fehler: INVALID:google-chrome-stable-126.0.6478.114-1.x86_64 (Lokal): Fehler beim Überprüfen der Signatur [4-Öffentlicher Schlüssel für Signatur nicht verfügbar] Header V4 RSA/SHA512 Signature, key ID e88979fb9b30acf2: NOKEY Header SHA256 digest: OK Header SHA1 digest: OK Payload SHA256 digest: OK V4 RSA/SHA512 Signature, key ID e88979fb9b30acf2: NOKEY MD5 digest: OK
Also, da ist eindeutig was kaputt.
Das da oben soll die Ausgabe von 'rpm -Uhv' sein? Viele Grüße Ulf
Am 24.06.24 um 20:16 schrieb Ulf Volmer:
Das da oben soll die Ausgabe von 'rpm -Uhv' sein?
Sry, nein. In Yast habe ich ein Verzeichnis als RPM Repo eingebunden, das heruntergeladene RPM dorthin geschrieben. Dann kommt mit Yast bei der Installation diese genannte Meldung. ein rpm -Uhv läuft tatsächlich durch und Chrome läuft jetzt. Sorry für die Verwirrung, ich dachte, das Vorgehen über das YAST RPM Repo wäre identisch zu rpm -Uhv
Lies mal: https://bugzilla.redhat.com/show_bug.cgi?id=2274169 Am Montag, 24. Juni 2024, 20:03:29 CEST schrieb Joachim Hussong:
Am 24.06.24 um 19:38 schrieb Richard Kraut:
Am Montag, dem 24.06.2024 um 12:51 +0200 schrieb Joachim Hussong: Du kannst alternativ auch das RPM von Chrome bei Google herunterladen und in der Konsole mit 'rpm -Uvh' installieren.
Fehler: INVALID:google-chrome-stable-126.0.6478.114-1.x86_64 (Lokal): Fehler beim Überprüfen der Signatur [4-Öffentlicher Schlüssel für Signatur nicht verfügbar] Header V4 RSA/SHA512 Signature, key ID e88979fb9b30acf2: NOKEY Header SHA256 digest: OK Header SHA1 digest: OK Payload SHA256 digest: OK V4 RSA/SHA512 Signature, key ID e88979fb9b30acf2: NOKEY MD5 digest: OK
Also, da ist eindeutig was kaputt.
Am 6/24/24 um 12:32 PM schrieb Joachim Hussong:
das Google Repo für Chrome meldet eine Inkonsistenz. Offensichtlich stimmt der Schlüssel nicht.
Weiß jemand hier näheres?
Klappt hier ohne Probleme. Tumbleweed und dann: baseurl=https://dl.google.com/linux/chrome/rpm/stable/x86_64 gpgkey=https://dl.google.com/linux/linux_signing_key.pub Viele GRüße Ulf
Am 24.06.24 um 15:11 schrieb Ulf Volmer:
Klappt hier ohne Probleme. Tumbleweed und dann:
baseurl=https://dl.google.com/linux/chrome/rpm/stable/x86_64 gpgkey=https://dl.google.com/linux/linux_signing_key.pub
Bei mir: -- Datei 'repomd.xml (https://dl.google.com/linux/chrome/rpm/stable/x86_64)' wurde mit folgendem unbekannten GnuPG-Schlüssel digital signiert: ID: E88979FB9B30ACF2. -- Ich kann das Repo löschen, ändert aber nichts. Wie funktioniert das mit der Signatur eines Repo? Die Situation ist: Das Repo ist weg, in Yast unter der Repo-Verwaltung und da unter GPG_Schlüssel, ist nichts mit Google gelistet. Ich wähle den Punkt "Hinzufügen" unter der Repo-Liste, und dann "URL angeben". Die URL von Google kopiere ich und los geht's. Dann kommt die oben aufgezeigte Meldung. Was mache ich da falsch? Füge ich den Schlüssel (https://dl.google.com/linux/linux_signing_key.pub) händisch in Yast hinzu hinzu, erscheint folgender Eintrag bei den Schlüsseln. Schlüssel-ID: 7721F63BD38B4796 Name: Google Inc. (Linux Packages Signing Authority) <linux-packages-keymaster@google.com> Fingerabdruck: EB4C1BFD4F042F6DDDCCEC917721F63BD38B4796 Erstellt: 12.04.2016 Ablauf: Nie hm.
Am 24.06.24 um 17:40 schrieb Joachim Hussong:
Am 24.06.24 um 15:11 schrieb Ulf Volmer:
Klappt hier ohne Probleme. Tumbleweed und dann:
baseurl=https://dl.google.com/linux/chrome/rpm/stable/x86_64
Wenn ich diese URL mit firefox ansteuere, bekomme ich von Google "404. That’s an error. That’s all we know. " und die Strichzeichnung eines sichtlich defekten Roboters, die wohl irgendein Klein-Fritzchen vor 50 Jahren mit Papas Kugelschreiber gemalt hat... Entweder ist der Link oben nicht der richtige oder es gibt gerade ein Problem mit dem Repository. -- Viele Grüße Michael
Am 24.06.24 um 18:13 schrieb Michael Behrens:
Entweder ist der Link oben nicht der richtige oder es gibt gerade ein Problem mit dem Repository.
Vermutlich beides falsch. Hängt doch bittemal ein '/repodata/repomd.xml' hinten an die URL. Also nur so zum Erkenntnisgewinn. Viele Grüße Ulf
Am 24.06.24 um 18:44 schrieb Ulf Volmer:
Hängt doch bittemal ein '/repodata/repomd.xml' hinten an die URL.
Yast: -- Repository aus URL 'https://dl.google.com/linux/chrome/rpm/stable/x86_64/repodata/repomd.xml' kann nicht erstellt werden. -- Mit einem http anstatt https und ohne das Anhängsel /repodata/repomd.xml sieht es soweit gut aus, bis eben der Hinweis auf den unbekannten Schlüssel. Auch in keinem anderen Repo hat's das Anhängsel Ohne Yast: Theophila:/home/joachim # zypper ar -f http://dl.google.com/linux/chrome/rpm/stable/x86_64 Google_Chrome Repository 'Google_Chrome' hinzufügen ....................................................................................................................................................................[fertig] Repository 'Google_Chrome' erfolgreich hinzugefügt URI : http://dl.google.com/linux/chrome/rpm/stable/x86_64 Aktiviert : Ja GPG-Überprüfung : Ja Automatische Aktualisierung : Ja Priorität : 99 (Standard-Priorität) Die Repository-Prioritäten sind ohne Effekt. Alle aktivierten Repositorys teilen sich die gleiche Priorität. Theophila:/home/joachim # aber auch hier ist der Schlüssel unbekannt.
Am 24.06.24 um 19:27 schrieb Stephan Hemeier:
Am Montag, 24. Juni 2024, 19:19:18 CEST schrieb Joachim Hussong:
aber auch hier ist der Schlüssel unbekannt.
Woher sollte der bekannt sein?????
Keine Ahnung. Deswegen frage ich ja! Ich kenne das so, dass man in Yast eine URL eingibt und kurze Zeit später wird man gefragt, ob man den Schlüssel dazu importieren bzw. akzeptieren will. Und dann hat sich das. Und genau das will grad nicht so. Ich mache das, so weit ich das überblicke, wie mit dem Packman Repo und da ging das reibungslos und es funktioniert.
Am 24.06.24 um 19:19 schrieb Joachim Hussong:
Am 24.06.24 um 18:44 schrieb Ulf Volmer:
Hängt doch bittemal ein '/repodata/repomd.xml' hinten an die URL.
Yast:
Der Hinweis von mir war explizit an Michael gerichtet, der die URL gerne mit Firefox prüfen möchte. Alle anderen nehmen weiterhin die URL von vorher. Viele Grüße Ulf
Am 24.06.24 um 17:40 schrieb Joachim Hussong:
Wie funktioniert das mit der Signatur eines Repo?
Üblicherweise werden die GPG- Key im jeweiligen *.repo File referenziert. Also so ulf@leap155:~> cat /etc/zypp/repos.d/google-chrome.repo [google-chrome] name=google-chrome enabled=1 autorefresh=1 baseurl=https://dl.google.com/linux/chrome/rpm/stable/x86_64 gpgcheck=1 gpgkey=https://dl.google.com/linux/linux_signing_key.pub type=rpm-md keeppackages=0 Das ist das, was rausfällt, wenn Du das google rpm herunterlädst initial manuell installierst.
Das Repo ist weg, in Yast unter der Repo-Verwaltung und da unter GPG_Schlüssel, ist nichts mit Google gelistet.
Was auch gut so ist.
Ich wähle den Punkt "Hinzufügen" unter der Repo-Liste, und dann "URL angeben". Die URL von Google kopiere ich und los geht's. Dann kommt die oben aufgezeigte Meldung.
Was mache ich da falsch?
Füge ich den Schlüssel (https://dl.google.com/linux/linux_signing_key.pub) händisch in Yast hinzu hinzu, erscheint folgender Eintrag bei den Schlüsseln.
Schlüssel-ID: 7721F63BD38B4796 Name: Google Inc. (Linux Packages Signing Authority) <linux-packages-keymaster@google.com> Fingerabdruck: EB4C1BFD4F042F6DDDCCEC917721F63BD38B4796 Erstellt: 12.04.2016 Ablauf: Nie
Damit gibst Du dem Google Key das Recht, jedes beliebige Repo auf Deinem System zu signieren. Das ist vermutlich nicht exakt das, was man möchte. Einen Weg, das korrekt via yast einzurichten, ist mir nicht bekannt. Aber yast ist auch nicht mein allerbester Freund. Ich würde das Repo von oben im Zweifel zu Fuß da hinlegen und einmal 'zypper ref' aufrufen. Viele Grüße Ulf
Funktioniert hier, man muss auch mal beherzt ja sagen können: https://paste.opensuse.org/pastes/4990b067f4a0 Stephan Am Montag, 24. Juni 2024, 17:40:39 CEST schrieb Joachim Hussong:
Am 24.06.24 um 15:11 schrieb Ulf Volmer:
Klappt hier ohne Probleme. Tumbleweed und dann:
baseurl=https://dl.google.com/linux/chrome/rpm/stable/x86_64 gpgkey=https://dl.google.com/linux/linux_signing_key.pub
Bei mir: -- Datei 'repomd.xml (https://dl.google.com/linux/chrome/rpm/stable/x86_64)' wurde mit folgendem unbekannten GnuPG-Schlüssel digital signiert: ID: E88979FB9B30ACF2. --
Ich kann das Repo löschen, ändert aber nichts.
Wie funktioniert das mit der Signatur eines Repo?
Die Situation ist:
Das Repo ist weg, in Yast unter der Repo-Verwaltung und da unter GPG_Schlüssel, ist nichts mit Google gelistet.
Ich wähle den Punkt "Hinzufügen" unter der Repo-Liste, und dann "URL angeben". Die URL von Google kopiere ich und los geht's. Dann kommt die oben aufgezeigte Meldung.
Was mache ich da falsch?
Füge ich den Schlüssel (https://dl.google.com/linux/linux_signing_key.pub) händisch in Yast hinzu hinzu, erscheint folgender Eintrag bei den Schlüsseln.
Schlüssel-ID: 7721F63BD38B4796 Name: Google Inc. (Linux Packages Signing Authority) <linux-packages-keymaster@google.com> Fingerabdruck: EB4C1BFD4F042F6DDDCCEC917721F63BD38B4796 Erstellt: 12.04.2016 Ablauf: Nie
hm.
Am 24.06.24 um 12:32 PM schrieb Joachim Hussong:
Hallo,
das Google Repo für Chrome meldet eine Inkonsistenz. Offensichtlich stimmt der Schlüssel nicht.
Weiß jemand hier näheres?
Joachim Hi,
ich hatte so ein Problem vor einiger Zeit auch mal, muss aber leider die Lösung aus dem Gedächtnis versuchen zu rekonstruieren: Am Ende war es ein alter Google-Key, der den Ärger verursacht hatte. Ich habe manuell die Schlüssel durchsucht und alles, was nach Google aussah, gelöscht. Dann habe ich den aktuellen Schlüssel importiert. Danach war der Fehler weg. Gruß Hendrik
participants (7)
-
Hendrik Woltersdorf
-
Joachim Hussong
-
Michael Behrens
-
Peter McD
-
Richard Kraut
-
Stephan Hemeier
-
Ulf Volmer