Necesito ayuda con mi sources list de Debian

1 reply [Last post]
QuijoteLibre
Offline
Joined: 10/19/2016

Buenos días a todos, necesito ayuda por que parece he roto algo

Este es mi sources.list:

########### DEBIAN TESTING REPOS #############

## El Cd original desactivado
# deb cdrom:[Debian GNU/Linux testing _Stretch_ - Official Snapshot amd64 DVD Binary-1 20161212-05:25]/ stretch contrib main
# deb cdrom:[Debian GNU/Linux testing _Stretch_ - Official Snapshot amd64 DVD Binary-1 20161212-05:25]/ stretch contrib main

## Oficiales testing
deb http://ftp.es.debian.org/debian/ testing main
#deb-src http://ftp.es.debian.org/debian/ testing main

## Seguridad testing
deb http://security.debian.org/debian-security testing/updates main
deb-src http://security.debian.org/debian-security testing/updates main

## Multimedia testing
## Añadir la key del repositorio #apt install deb-multimedia-keyring
deb http://www.deb-multimedia.org testing main
#deb-src http://www.deb-multimedia.org/ testing main

Al hacer un aptitude update he recibido este mensaje:

Err http://ftp.es.debian.org/debian testing InRelease
Las firmas siguientes no se pudieron verificar porque su clave
pública no está disponible: NO_PUBKEY 8B48AD6246925553 NO_PUBKEY
7638D0442B90D010
Err http://www.deb-multimedia.org testing InRelease
Las firmas siguientes no se pudieron verificar porque su clave
pública no está disponible: NO_PUBKEY 5C808C2B65558117
Err http://security.debian.org/debian-security testing/updates
InRelease
Las firmas siguientes no se pudieron verificar porque su clave
pública no está disponible: NO_PUBKEY 9D6D8F6BC857C906 NO_PUBKEY
8B48AD6246925553

El problema lo he identificado y he podido descargar las claves, pero
no consigo exportarlas porque recibo este mensaje:

gpg: WARNING: nothing exported
gpg: no valid OpenPGP data found.
gpg: Total number processed: 0

Para hacerlo he visto dos forma diferentes con el mismo resultado

> gpg --export --armor 8B48AD6246925553 | sudo apt-key add -
> gpg -a --export 8B48AD6246925553 | sudo apt-key add -

Disculpeis si os parece muy sencillo pero por la Web he visto
diferentes respuestas y no consigo solucionarlo.
Por favor necesito alguna orientación, gracias

SuperTramp83

I am a translator!

Offline
Joined: 10/31/2014

Hola.
Primero recomiendo la manera segura de bajar llaves gpg.

https://riseup.net/es/security/message-security/openpgp/gpg-best-practices

Mire el pàrrafo "Considera hacer que tu servidor de llaves por defecto use un servidor de llaves que tenga transporte HKPS"

Segundo, la procedura correcta y testada (por mi) es la siguiente. Como ejemplo usarè el repo de bitmask.

Una vez que haya leido el link de arriba y hecho las modificaciones, escriba en terminal ->

# gpg --recv-key 0x1E34A1828E207901
# gpg --fingerprint 0x1E34A1828E207901 | grep fingerprint

En terminal el output:

Key fingerprint = 1E45 3B2C E87B EE2F 7DFE 9966 1E34 A182 8E20 7901

Hay que controlar el fingerprint!!! Si el fingerprint es correcto, entonces puede decir a apt que està bien:

# gpg --armor --export 0x1E34A1828E207901 | sudo apt-key add -
# apt-get update

-------
sds