Ошибка debootstrap файл release подписан неизвестным ключом

установка нового прокатного релиза Kali Linux 2016 на жесткий диск через USB.

Я сделал загрузочный USB с помощью универсального USB. Загрузившись с USB и выбрав «графическая установка», у меня была проблема в начале установки с запросом, что он не может найти данные на компакт-диске, я вытащил USB и ждал 30 секунд, подключил его ждал 30 секунд, затем подключил его, и это позволило мне продолжить установку.

Я включил LVM и прошел через все это процесс, как только это было сделано, он пошел к следующему шагу, который является «установка системы» на данный момент я получаю ошибку

Ошибка Debootstrap
Не удалось определить кодовое название выпуска

на данный момент я не могу пойти дальше в установке. Я вернулся в «меню установщика Debian» и выполнил оболочку. С помощью этой оболочки я попытался подключить USB к / cdrom, используя «mount-t vfat /dev/sdb1 /cdrom», который я нашел на форуме Debian. Я получаю следующее сообщение об ошибке «установка /dev /sdb1 на / cdrom не удалось: нет такого файла или каталога» я тогда пытаюсь mkdir CDROM, но он утверждает, что он уже существует. sdb1-это мой USB в соответствии с «mount»

Я не уверен, что делать в этот момент. Любой совет будет отличным. Благодаря.

f22

f22

Codeby Team


  • #2

Качаю такой последний образ 2020.1 Netinst.

Во-первых зачем тебе netinst?
Скачай

Ссылка скрыта от гостей

дистрибутив

Во-вторых
sudo gpg --keyserver pgpkeys.mit.edu --recv-key ED444FF07D8D0BF6
sudo gpg -a --export ED444FF07D8D0BF6 | sudo apt-key add -

  • #3

Но после установки kali вместо графической оболочки появляется терминал. Я уже весь инет перекопал и день морочусь. Чо делать, я только знакомлюсь с Linux, а тут такая беда( (я знаю что ubuntu лучше бы установил)

Сетевая установка операционной стстемы дают несомненно больше возможностей: выбор оконного менеджера и ПО по желанию, а не навызанных разработчиками.
Но она расчитана на более опытного пользователа.
Эта тема уже обсуждалась на форуме вот здесь.

В твоём случае, алгоритм действий следующий:

  • Выяснить, прописаны ли репозитории в файле /etc/apt/sources.list (предположу, что у тебя не прописаны — прописать)
  • Выяснить, имеется ли подключение к Интернету
  • Если ответ на оба предыдущих вопроса — отрицательный, то исправлять неполадки. репозитории
  • Если ответ на оба предыдущих вопроса — положительный, то продолжить установку по следующей схеме:
    • Обновить список пакетов
    • Обновить систему
    • Установить X-server
    • Установить оконный менеджер
    • Установить драйвер видеоадаптера, звука и других устройств
    • Установить желаемое ПО.

  • #4

Во-первых зачем тебе netinst?
Скачай

Ссылка скрыта от гостей

дистрибутив

Через iso или dd?

Во-вторых
sudo gpg —keyserver pgpkeys.mit.edu —recv-key ED444FF07D8D0BF6
sudo gpg -a —export ED444FF07D8D0BF6 | sudo apt-key add —

Куда все это прописывать? Я даже установить не могу ось если микропрограммы докачаю.

Выяснить, прописаны ли репозитории в файле /etc/apt/sources.list (предположу, что у тебя не прописаны — прописать)

Понять не могу. Вместо кириллицы у меня квадратики. Но судя по скринам из темы — вроде не прописаны

Последнее редактирование: 12.02.2020

  • #5

Куда все это прописывать? Я даже установить не могу ось если микропрограммы докачаю.

Я заметил, что ты не можешь установить ось ))
Не понятно лишь одно: если ты не хочешь найти ответы на свои вопросы, если нет жлания перешагнуть этот «порог», то что ты собираешься делать в линуксе ?
Если ты планируешь пользоваться линуксом, то у тебя не должно возникать таких вопросов.
Или по крайней мере ты не должен уходить от этих трудностей, а находить ответы, реализовывать решения.

Без ответов на эти вопросы ты не сможешь сделать в линуксе ровным счётом ничего.
Разве только по инету полазить ))
Но ради этого линукс не нужен.

Удачного сёрфинга ))

  • #6

если ты не хочешь найти ответы на свои вопросы, если нет жлания перешагнуть этот «порог», то что ты собираешься делать в линуксе ?

Просто я еще только изучать начал. Многое непонятно: что, где и как искать. Постараюсь углубляться!

f22

f22

Codeby Team


  • #7

Скачивай через браузер, записывай на флешку как тебе будет проще.
Потом загружайся с неё и устанавливай.

  • #8

Решил переустановить Kali (по собственным нуждам). Качаю такой последний образ 2020.1 Netinst. Выдает ошибку при настройке сетевой карты «отсутствуют микропрограммы b43/lp0initvals15» Слава богу что скачал эти микропрограммы и проблема ушла. НО. Если я исправляю эту проблему, то появляется новая уже при установки базовой системы «Ошибка Debootstrap» Файл Release подписан неизвестным ключем (key id ED444FF07D8D0BF6). И тут установку никак не продолжить.
Если не исправлять проблему с сетевой картой и микропрограммами (там можно «нет» нажать) , то установка идет и ошибки с файлом Release не появляется. Ладно бы все было хорошо… Но после установки kali вместо графической оболочки появляется терминал. Я уже весь инет перекопал и день морочусь. Чо делать, я только знакомлюсь с Linux, а тут такая беда( (я знаю что ubuntu лучше бы установил)

у меня ооже бро

  • #9

Привет, специально зарегистрировался, чтоб рассказать как я только что решил эту проблему. Все происходило ровно так же, ошибка с оборудованием, чем-то ещё, я просто по проводу подключил интернет, но ошибка возникла. Решение нашлось при запуске установки через uefi с графическим интерфейсом и всем таким. Так же написал что нет драйверов, но ошибка не появилась, сейчас вот уже устанавливает дополнительное ПО. Так что проблема может быть в способе запуска установщика.

version graph

Reported by: Walter <walter.stanish@gmail.com>

Date: Tue, 22 Jan 2013 05:03:02 UTC

Severity: normal

Tags: patch

Found in version debootstrap/1.0.44

Fixed in version debootstrap/1.0.97

Done: Hideki Yamane <henrich@debian.org>

Bug is archived. No further changes may be made.

Toggle useless messages


Report forwarded
to debian-bugs-dist@lists.debian.org, Debian Install System Team <debian-boot@lists.debian.org>:
Bug#698677; Package debootstrap.
(Tue, 22 Jan 2013 05:03:04 GMT) (full text, mbox, link).


Acknowledgement sent
to Walter <walter.stanish@gmail.com>:
New Bug report received and forwarded. Copy sent to Debian Install System Team <debian-boot@lists.debian.org>.
(Tue, 22 Jan 2013 05:03:04 GMT) (full text, mbox, link).


Message #5 received at submit@bugs.debian.org (full text, mbox, reply):

Package: debootstrap
Version: 1.0.44

Running debootstrap on Gentoo (where the latest version available is
1.0.44) via 'lxc-create' (to generate an LXC guest environment) I
receive the unhelpful error:

 E: Release signed by unknown key (key id 64481591B98321F9)

I believe that this is possibly/probably because the key validity has
expired, and the Gentoo package's included keyring is no longer fresh.
That's fine and a reported bug at
https://bugs.gentoo.org/show_bug.cgi?id=387565

The issue I am reporting here is that *the error itself is not very
helpful*, specifically at identifying the keyring that requires
maintenance.

Given that:
 (a) There are multiple potential keyring paths acknowledged within
the debootstrap source
 (b) This tool is largely useful on other distributions that, like
gentoo, may understandable modify the keyring path
 (c) This tool is often going to be executed deep within automated
processes (eg. for continuous integration / automated testing, etc.)

It makes sense to extend the output of the error to something more
verbose that includes the keyring path and saves people wasted time
digging.

Two pieces of information should ideally be made available:
 1. The path to the keyring itself
 2. A debian (security/release team?) URL that may be used in third
party distro scripts to validate/update the current/expected signing
key IDs (I suppose, on a per-release basis), which as far as I can
tell does not presently exist in a simple list/automateable fashion
(though data is available in a not-well-documented form @
'active-keys/' in the tarball at
http://packages.debian.org/source/squeeze/debian-archive-keyring). For
the moment the URL could be
http://www.debian.org/doc/manuals/securing-debian-howto/ch7#s7.5.3.6
... to allow users to resolve the issue without relying on (probably
out of date) third-party distros' packages.  That URL should probably
be updated with a more useful line for people without debian (and
therefore apt-key installed), like:

  gpg --no-default-keyring --keyring
/usr/share/keyrings/debian-archive-keyring.gpg --keyserver
pgpkeys.mit.edu --recv-key 64481591B98321F9
 (Acknowledgement: command line built from post @
https://groups.google.com/forum/?fromgroups=#!topic/linux.debian.bugs.dist/tKv7EYb1HkE
)

 3. In addition, that URL's year-based-path solution appears no longer
valid (at least for 2013).

For reference purposes, the MD5 checksum of my
Gentoo-debootstrap-package-installed keyring prior to manual addition
of the key in question was d091e2e61800b3e5d65f956e05a42f36

PS. Apologies for the verbosity and not splitting the bugs (re: points
2 and 3 above) -- I am not normally a Debian/Ubuntu user and don't
have enough familiarity with project structure to do this efficiently.
Hopefully someone can deal with this on my behalf.



Message sent on
to Walter <walter.stanish@gmail.com>:
Bug#698677.
(Mon, 19 Mar 2018 13:51:05 GMT) (full text, mbox, link).


Message #8 received at 698677-submitter@bugs.debian.org (full text, mbox, reply):

control: tags -1 +patch

Hi,

On Tue, 22 Jan 2013 13:00:02 +0800 Walter <walter.stanish@gmail.com> wrote:
> It makes sense to extend the output of the error to something more
> verbose that includes the keyring path and saves people wasted time
> digging.

 Okay, how about below error message?

$ sudo debootstrap --keyring /usr/share/keyrings/notfound.gpg sid sid 
I: Retrieving InRelease 
I: Checking Release signature
E: Release signed by unknown key (key id 7638D0442B90D010)
   Maybe specified keyring /usr/share/keyrings/notfound.gpg is wrong or outdated, please check it
   You can find latest Debian release key at https://ftp-master.debian.org/keys.html


 Patch is below.

> diff --git a/functions b/functions
> index b780488..69ad423 100644
> --- a/functions
> +++ b/functions
> @@ -1494,7 +1494,7 @@ read_gpg_status () {
>         elif [ "$badsig" ]; then
>                 error 1 BADRELSIG "Invalid Release signature (key id %s)" "$badsig"
>         elif [ "$unkkey" ]; then
> -               error 1 UNKNOWNRELSIG "Release signed by unknown key (key id %s)" "$unkkey"
> +               error 1 UNKNOWNRELSIG "Release signed by unknown key (key id %s)n   Maybe specified keyring $KEYRING is wrong or outdated, please check itn   You can find latest Debian release key at https://ftp-master.debian.org/keys.html" "$unkkey"
>         else
>                 error 1 SIGCHECK "Error executing gpgv to check Release signature"
>         fi

 # However, it doesn't treat derivative distros like Ubuntu
   as limitation.




Added tag(s) patch.
Request was from Hideki Yamane <henrich@iijmio-mail.jp>
to 698677-submitter@bugs.debian.org.
(Mon, 19 Mar 2018 13:51:05 GMT) (full text, mbox, link).


Information stored
:
Bug#698677; Package debootstrap.
(Mon, 19 Mar 2018 23:36:03 GMT) (full text, mbox, link).


Acknowledgement sent
to Walter <walter.stanish@gmail.com>:
Extra info received and filed, but not forwarded.
(Mon, 19 Mar 2018 23:36:03 GMT) (full text, mbox, link).


Message #15 received at 698677-quiet@bugs.debian.org (full text, mbox, reply):

[Message part 1 (text/plain, inline)]
It looks like a reasonable fix, however I would improve the English as
follows.

"The specified keyring $KEYRING may be incorrect or out of date."

and

"You can find the latest Debian release key at ..."

Thanks,
Walter

On 19 March 2018 at 21:15, Hideki Yamane <henrich@iijmio-mail.jp> wrote:

> control: tags -1 +patch
>
> Hi,
>
> On Tue, 22 Jan 2013 13:00:02 +0800 Walter <walter.stanish@gmail.com>
> wrote:
> > It makes sense to extend the output of the error to something more
> > verbose that includes the keyring path and saves people wasted time
> > digging.
>
>  Okay, how about below error message?
>
> $ sudo debootstrap --keyring /usr/share/keyrings/notfound.gpg sid sid
> I: Retrieving InRelease
> I: Checking Release signature
> E: Release signed by unknown key (key id 7638D0442B90D010)
>    Maybe specified keyring /usr/share/keyrings/notfound.gpg is wrong or
> outdated, please check it
>    You can find latest Debian release key at
> https://ftp-master.debian.org/keys.html
>
>
>  Patch is below.
>
> > diff --git a/functions b/functions
> > index b780488..69ad423 100644
> > --- a/functions
> > +++ b/functions
> > @@ -1494,7 +1494,7 @@ read_gpg_status () {
> >         elif [ "$badsig" ]; then
> >                 error 1 BADRELSIG "Invalid Release signature (key id
> %s)" "$badsig"
> >         elif [ "$unkkey" ]; then
> > -               error 1 UNKNOWNRELSIG "Release signed by unknown key
> (key id %s)" "$unkkey"
> > +               error 1 UNKNOWNRELSIG "Release signed by unknown key
> (key id %s)n   Maybe specified keyring $KEYRING is wrong or outdated,
> please check itn   You can find latest Debian release key at
> https://ftp-master.debian.org/keys.html" "$unkkey"
> >         else
> >                 error 1 SIGCHECK "Error executing gpgv to check Release
> signature"
> >         fi
>
>  # However, it doesn't treat derivative distros like Ubuntu
>    as limitation.
>
[Message part 2 (text/html, inline)]

Message sent on
to Walter <walter.stanish@gmail.com>:
Bug#698677.
(Mon, 19 Mar 2018 23:36:05 GMT) (full text, mbox, link).


Message sent on
to Walter <walter.stanish@gmail.com>:
Bug#698677.
(Fri, 23 Mar 2018 12:45:10 GMT) (full text, mbox, link).


Message #21 received at 698677-submitter@bugs.debian.org (full text, mbox, reply):

On Tue, 20 Mar 2018 07:33:24 +0800
Walter <walter.stanish@gmail.com> wrote:
> It looks like a reasonable fix, however I would improve the English as
> follows.
> 
> "The specified keyring $KEYRING may be incorrect or out of date."
> 
> and
> 
> "You can find the latest Debian release key at ..."

 Thanks! I'll update it with your suggestion :)


-- 
Regards,

 Hideki Yamane     henrich @ debian.org/iijmio-mail.jp



Added tag(s) pending.
Request was from Hideki Yamane <henrich@iijmio-mail.jp>
to control@bugs.debian.org.
(Wed, 04 Apr 2018 01:24:04 GMT) (full text, mbox, link).


Reply sent
to Hideki Yamane <henrich@debian.org>:
You have taken responsibility.
(Tue, 17 Apr 2018 02:57:05 GMT) (full text, mbox, link).


Notification sent
to Walter <walter.stanish@gmail.com>:
Bug acknowledged by developer.
(Tue, 17 Apr 2018 02:57:05 GMT) (full text, mbox, link).


Message #28 received at 698677-close@bugs.debian.org (full text, mbox, reply):

Source: debootstrap
Source-Version: 1.0.97

We believe that the bug you reported is fixed in the latest version of
debootstrap, which is due to be installed in the Debian FTP archive.

A summary of the changes between this version and the previous one is
attached.

Thank you for reporting the bug, which will now be closed.  If you
have further comments please address them to 698677@bugs.debian.org,
and the maintainer will reopen the bug report if appropriate.

Debian distribution maintenance software
pp.
Hideki Yamane <henrich@debian.org> (supplier of updated debootstrap package)

(This message was generated automatically at their request; if you
believe that there is a problem with it please contact the archive
administrators by mailing ftpmaster@ftp-master.debian.org)


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

Format: 1.8
Date: Tue, 17 Apr 2018 11:06:32 +0900
Source: debootstrap
Binary: debootstrap debootstrap-udeb
Architecture: source all
Version: 1.0.97
Distribution: unstable
Urgency: medium
Maintainer: Debian Install System Team <debian-boot@lists.debian.org>
Changed-By: Hideki Yamane <henrich@debian.org>
Description:
 debootstrap - Bootstrap a basic Debian system
 debootstrap-udeb - Bootstrap the Debian system (udeb)
Closes: 698677 826709 844118 866401 872059 872577 872948 890419 893954 895466
Changes:
 debootstrap (1.0.97) unstable; urgency=medium
 .
   [ Dan Nicholson ]
   * Handle existing /dev (Closes: #872577)
 .
   [ Hideki Yamane ]
   * Create /dev/console as same as previous (Closes: #872059)
   * Do not ignore HTTPS mirror setting (Closes: #893954)
   * Improve manpage "what is calls a Debian base system" (Closes: #872948)
     Thanks to Emmanuel Kasper <manu@debian.org> for the patch
   * Improve error message when download fails (Closes: #866401)
     Thanks to Raphaël Hertzog <hertzog@debian.org> for the patch
   * Use wget --non-verbose option instead of --quiet
   * Improve error message on Release signed by unknown key (Closes: #698677)
   * Add --cache-dir feature (Closes: #844118)
     It is enabled by default and use /var/cache/apt/archives as default value
 .
   [ Adam Borowski ]
   * Use arch-test if installed to check whether second stage is possible.
     (Closes: #826709)
 .
   [ Lubomir Rintel ]
   * Fix boostrapping libvirt LXC containers (Closes: #890419)
 .
   [ Raphaël Hertzog ]
   * Use "command -v apt-config" to check for apt-config's presence
     (Closes: #895466)
   * Drop default value for --cache-dir parameter
   * Forbid the usage of non-empty directories with --print-debs and
     --make-tarball
   * Do not use HTTPS for Kali bootstrap script
Checksums-Sha1:
 dec58e328c8ca5a62ed929cba1323a21d053c960 1991 debootstrap_1.0.97.dsc
 ff4d6b40efebbbf14c33445419e8e264cf4c04c8 71121 debootstrap_1.0.97.tar.gz
 c2d21436e905fc28eb141fd25542c1d1d748f003 20556 debootstrap-udeb_1.0.97_all.udeb
 5eba09250171942f0b7483759285c85c24e82e74 69060 debootstrap_1.0.97_all.deb
 5cf71f8a36c995632a5d7ae31320941c907b56fa 5766 debootstrap_1.0.97_amd64.buildinfo
Checksums-Sha256:
 9b0dc362f97976833c1f148d00933c85a0095525885ad1a6845e81671d4aabdd 1991 debootstrap_1.0.97.dsc
 d3e6bef403dbabade11d098214030d5063c6b238d3751b159f727af7556c5cf0 71121 debootstrap_1.0.97.tar.gz
 b4f377d7e40b5128271dca859d924e79c36fc7d1c86408f91a474ad2c669f6e9 20556 debootstrap-udeb_1.0.97_all.udeb
 0177ffecea5cc1a42084ae02a44d8e902a086577cefc00194b983fd7f3d802a7 69060 debootstrap_1.0.97_all.deb
 c9d57dd2f298f41fd5d56badca0d88898b8797e7b5755db1b62e7b14cf99af02 5766 debootstrap_1.0.97_amd64.buildinfo
Files:
 355d536a46a764b9f798e977ffdf0acf 1991 admin optional debootstrap_1.0.97.dsc
 856379c44f4cec4be4071a91e061aafd 71121 admin optional debootstrap_1.0.97.tar.gz
 11ae2cd66f0ec42d94edda0a876fcb5a 20556 debian-installer optional debootstrap-udeb_1.0.97_all.udeb
 e1844d1cfb966c00101048bb9285f002 69060 admin optional debootstrap_1.0.97_all.deb
 e1d959b6ca11fbca1d18a15bb9403248 5766 admin optional debootstrap_1.0.97_amd64.buildinfo

-----BEGIN PGP SIGNATURE-----
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=caYw
-----END PGP SIGNATURE-----




Bug archived.
Request was from Debbugs Internal Request <owner@bugs.debian.org>
to internal_control@bugs.debian.org.
(Tue, 05 Jun 2018 07:31:57 GMT) (full text, mbox, link).


Send a report that this bug log contains spam.


Debian bug tracking system administrator <owner@bugs.debian.org>.
Last modified:
Thu Feb 9 09:50:59 2023;
Machine Name:
buxtehude

Debian Bug tracking system

Debbugs is free software and licensed under the terms of the GNU
Public License version 2. The current version can be obtained
from https://bugs.debian.org/debbugs-source/.

Copyright © 1999 Darren O. Benham,
1997,2003 nCipher Corporation Ltd,
1994-97 Ian Jackson,
2005-2017 Don Armstrong, and many other contributors.

# debootstrap  buster /srv/buster
I: Retrieving InRelease 
I: Checking Release signature
E: Release signed by unknown key (key id DCC9EFBF77E11517)

Where do I get this release key, and How do I add this release key to the debootstrap trust?

asked Sep 17, 2019 at 20:38

ThorSummoner's user avatar

  • Where to get the release key? The debian archive keyring server:

    https://ftp-master.debian.org/keys.html

  • How to make debootstrap trust this release key:

    Make a new keyring, and inform deboostrap to use it:

    wget https://ftp-master.debian.org/keys/release-10.asc -qO- | gpg --import --no-default-keyring --keyring ./debian-release-10.gpg
    debootstrap --keyring=./debian-release-10.gpg buster /srv/buster
    

    Compatibility Note:

    I found that using a gpg2 keyring would not work due to debootstrap using gpgv under the hood, which uses a gpg1 database version. I recreated by gpg database like so from the , note that gpg is gpg 1.x.x not gpg 2.x.x or newer at time of writing:


If deboostrap were updated to use gpg --verify instead of gpgv, I would imagine gpg2 could be used as a drop-in replacement — But I cannot be certain.

answered Sep 17, 2019 at 20:38

ThorSummoner's user avatar

ThorSummonerThorSummoner

3311 gold badge5 silver badges14 bronze badges

1

Содержание

  1. Ошибка «E: Release file for http://http.kali.org/kali/dists/kali-rolling/InRelease is not valid yet (invalid for another 2h 43min 57s). Updates for this repository will not be applied» (РЕШЕНО)
  2. Как исправить ошибку The following signatures were invalid: EXPKEYSIG ED444FF07D8D0BF6 Kali Linux Repository
  3. HackWare.ru
  4. Этичный хакинг и тестирование на проникновение, информационная безопасность
  5. Решение проблемы в Kali Linux «W: Произошла ошибка при проверке подписи. Репозиторий не обновлён и будут использованы предыдущие индексные файлы. Ошибка GPG»
  6. Решение ошибки «Следующие подписи неверные» в Kali Linux
  7. Причина и описание проблемы
  8. Проверка подлинности пакета
  9. Статья Проверка и восстановление репозиториев в Kali Linux из командной строки
  10. Pirnazar
  11. The Codeby
  12. Репозитории в kali
  13. Благодарность
  14. ответ

Ошибка «E: Release file for http://http.kali.org/kali/dists/kali-rolling/InRelease is not valid yet (invalid for another 2h 43min 57s). Updates for this repository will not be applied» (РЕШЕНО)

При попытке обновления Kali Linux я столкнулся с ошибкой:

kali error

Суть её в том, что релизный файл для репозитория ещё не является действительным и, следовательно, обновление из этого репозитория невозможно.

Такое может произойти из-за неправильной цифровой подписи репозитория или неправильного времени.

Я столкнулся с этой ошибкой в WSL2 (подсистеме Windows для Linux), но, теоретически, она может возникнуть и в обычном дистрибутиве Kali Linux, а также в Docker.

Эта проблема вызвана тем, что неверно установлена временная зона (timezone) в Windows в следствии чего дистрибутив Linux в WSL также получает неверное время.

Время дистрибутив в WSL получает при своём запуске, то есть даже если вы впоследствии исправили время в Windows, в запущенных ранее дистрибутивах WSL по-прежнему время будет неправильным и ошибка сохранится.

При запуске команды:

Для исправления, как уже было сказано, начать нужно с установки правильного времени и правильной временной зоны в хостовом компьютере Windows.

Затем вам нужно использовать один из следующих способов:

1. Можно выключить и заново запустить все дистрибутивы Linux, для этого выполните команду:

2. Другой способ, внутри дистрибутива Linux выполните команду:

Эта команда получает последнее время от RTC вашей машины Windows и использует его для установки системного времени в Linux.

Вновь попробуйте сделать обновление:

Как можно убедиться по скриншоту, в этот раз обновление началось без ошибок:

Источник

Как исправить ошибку The following signatures were invalid: EXPKEYSIG ED444FF07D8D0BF6 Kali Linux Repository

Я просто попытался обновить одну свою виртуальную машину Kali и получил следующую ошибку:

Похоже, что срок действия ключа APT GPG истек.

Искали, и выяснилось, что для большинства людей работает следующее решение:

После этого вы просто пытаетесь запустить apt-get update и должны работать нормально.

Однако вам необходимо убедиться, что ваши хранилища Kali Linux верны, мои были следующими:

itsec

Telegram 1 1

vkcuttingswordpress

facebooktwitterredditpinterestlinkedinmail

Anything in here will be replaced on browsers that support the canvas element

Источник

HackWare.ru

Этичный хакинг и тестирование на проникновение, информационная безопасность

Решение проблемы в Kali Linux «W: Произошла ошибка при проверке подписи. Репозиторий не обновлён и будут использованы предыдущие индексные файлы. Ошибка GPG»

Решение ошибки «Следующие подписи неверные» в Kali Linux

При использовании команды apt, например, для обновления информации о пакетах, либо при установке нового пакета, вы можете столкнуться с ошибкой:

72

Если у вас используется английская локаль, то ошибка будет выглядеть так:

Если вы столкнулись с этой проблемой, то для её исправления выполните следующие команды:

Причина и описание проблемы

Все пакеты, которые устанавливаются в систему из официальных репозиториев, имеют криптографическую подпись, которая гарантирует, что пакет создан официальным сопроводителем Kali Linux и в него в последующем не было внесено изменений.

Для верификации пакетов в системе каждого пользователя должен иметься публичный ключ. В случае смены ключей для подписания пакетов, также необходимо поменять публичный ключ в системах пользователей. Сопроводители дистрибутива Kali Linux заранее знают, когда должны быть обновлены ключи, поэтому ещё до смены ключей новый публичный ключ добавляется в системы пользователей во время очередного обновления. Поэтому для пользователей смена ключей, обычно, проходит гладко и незаметно.

Тем не менее, возможны ситуации, когда система давно не обновлялась (т.е. она не «знает» о сменившихся ключах), а новые пакеты в официальных репозиториях уже подписаны новым ключом. В этой ситуации будет возникать описанная выше ошибка.

Двумя командами, которые приведены для решения проблемы, мы скачиваем публичный ключ с официального сайта Kali Linux и добавляем его в систему как доверенный.

Далее ещё больше теории о проверки подлинности пакетов.

Проверка подлинности пакета

Обновление системы – очень чувствительная операция, и мы действительно хотим, чтобы у нас устанавливались только официальные пакеты из хранилищ Kali. Если зеркало Kali, которое вы используете, было скомпрометировано, взломщик компьютера может попытаться добавить вредоносный код в другой законный пакет. Такой пакет, если он попадёт в вашу систему, может делать все действия, которые в него заложил взломщик, включая раскрытие паролей или конфиденциальной информации. Чтобы обойти этот риск, Kali обеспечивает защиту от несанкционированного доступа, чтобы на время установки гарантировать, что пакет действительно исходит от его официального сопровождающего и не был изменен третьей стороной.

Источник

Статья Проверка и восстановление репозиториев в Kali Linux из командной строки

Вроде что-то и есть, но вроде и что-то не так. Чтобы было быстро и просто проверить состояние репозиториев, я написал вот такую длинную команду:

1557578221032 png

Решить эту проблему можно одной единственной командой:

Внимание, эта команда полностью затирает файл sources.list (в котором хранятся источники приложений). Т.е. если вы вручную туда что-то добавляли, то команда это сотрёт. Также удаляются комментарии, пустые строки и пр. – результатом команды является то, что в этот файл записываются две строчки — официальные источники приложений Kali.

Опять проверяю репозитории:

1557578245065 png

Можно опять проверить содержимое файла источников:

Отлично — всё есть и ничего лишнего.

После обновления репозитория, обязательно выполняем:

Pirnazar

66057

The Codeby

ООО Кодебай

Подскажите, пожалуйста, что делать в данном случае?

WEBWARE TEAM
30.07.2015 в 09:29
Попробуйте так

О полученных результатах напишите, пожалуйста.

EZZE
22.12.2015 в 15:48
Вместо Для Kali 1.x добавляем репозитории для 2.х

У меня так сработало на версии Kali 1.1.0a

EZZE
22.12.2015 в 21:10
Наврал. При update && upgrade начал херню какую то гнать.

Нашел вот этот репозитории.

Работают.Испитания проводились на Kali 1.1.0a

SEEBAR
31.07.2015 в 13:55
К сожалению, опять всплыло это окошко и обновиться не получилось. Хоть жди версии 2.0

РАДИК
16.09.2015 в 05:46
Спасибо, автор красавчик. всё чотко и без понтов )))

KIDLUCK
04.10.2015 в 20:29
А обратно как вернуть, чтобы редактировать можно было?

ALEXEY
08.11.2015 в 20:03
Спасибо. Всё получилось.

АНДРЕЙ
08.03.2016 в 00:35
огромное спасибо, никакими методами не получалось, только Вашим все вышло с первого раза. Еще раз спасибо за подробную инструкцию

PWCPLE
14.05.2016 в 04:30
На сайте Kali рекомендуют добавить еще этот репозиторий:

Он появился начиная с 2016.1 версии. Они называют его самым лучшим.

А по сути, нельзя добавлять только kali dev.

PWCPLE
14.05.2016 в 04:31
Еще хотел добавить, что без него нельзя, например, установить aptitude.

OLEGON
20.05.2016 в 00:14
Весь день промучился сэтими репами, безрезультатно!
Но после прочтения этой статьи, все получилось с первого раза!
Огромное спасибо Автору! Доволен как слон!

ЕВГЕНИЙ
01.06.2016 в 10:51
У меня вылезла вот такая ошибка

У меня kali linux 2.0.На ubuntu наблюдал тоже самое.Ссылки не работают
Или не стоит волноватся раз они просто выключили несколько серверов?

OLEDVANT
07.01.2017 в 13:16
Всё сделал,как написано!Но вот что вылезло в конце!

Что делать?Как быть?

ULTRON
06.02.2017 в 13:49

Никак не могу настроить apt. Ругается, что пытаюсь загрузить по протоколу https и для него не установлен драйвер в то время, как в листе чётко прописал, что по http. Как это так странно получается?

TARIK
16.05.2017 в 11:46
leafpad

TARIK
16.05.2017 в 11:50

WIPE MEMORY
16.05.2017 в 23:30
Спасибо за инструкцию, помогло 1f642

MCSTL
24.08.2017 в 10:22
эта статья сподвигла меня написать авто-обновление репозитория, так что я начал осваивать bash, но написал я через переменные что дает возможность просто поменять адреса (dist 1-2) путь (way) и это подойдет к другой системе (это объясняет наличие sudo), я например заинтересовался backbox она легче и не подтормаживает на виртуальной машиyе и кажется с tor там все проще.

/Documents/; и запустить bash 123.sh, думаю при постоянных установках kali это достаточно удобно. вот код:

Источник

Репозитории в kali

Здравствуйте! Недавно поставил новый kali linux. Не могу поставить ни один пакет через apt: все время пишет not found. Вот sources.list:

139453:1548097134

Ахтунг! Мамкины кулхацкеры!

А вообще, APT тебе выдал ошибку. Можешь запустить его с английской локалью, пусть напишет на английском проблему, которую ты можешь загуглить. LC_ALL=C apt update.

146897:361786547

Любым удобным способом получаете файл по ссылке https://archive.kali.org/archive-key.asc
Затем вводите терминале:
«apt-key add» и путь к файлу archive.key-asc

139453:1548097134

Большое спасибо) Все работает.

Благодарность

Столкнулся с такой же проблемой как у топикстартера. Решение просто и лаконично. + в карму.

а мог и свинку подложить с левым репозиторием и ведь приняли бы

та же проблема, но предложенный способ не работает((

root@Xiaomi:/mnt/c/Users/tiuga# apt-key add archive.key-asc E: gnupg, gnupg2 and gnupg1 do not seem to be installed, but one of them is required for this operation

146897:361786547

Для этого мне пришлось бы стать владельцем домена разработчиков Kali linux. Если бы домен был моим, кто-нибудь уже на форуме поднял бы тревогу.

146897:361786547

Полагаю, нужные пакеты вы сможете найти самостоятельно по названиям. gnupg должен быть в категории main.

благодарю, а то установка через сеть не проходит, там очень много пакетов, мне все подряд ставить?

146897:361786547

требует пакет dpkg: dependency problems prevent configuration of gnupg1: gnupg1 depends on libcurl3-gnutls (>= 7.16.2); however: Package libcurl3-gnutls is not installed.

libcurl3-gnutls а я чет нигде не могу найти его

146897:361786547

p

ответ

https://hackware.ru/?p=4692 выполнить две команды и будет вам счастье.

Столкнулся с такой же проблемой. Установка archive.key-asc помогла, спасибо. Но начались проблеммы я полагаю с репозиторием при установке privoxy. Помогите пожалуйста решить проблему.

# apt-get install tor privoxy

Reading package lists. Done Building dependency tree Reading state information. Done The following additional packages will be installed: doc-base libuuid-perl libyaml-tiny-perl libzstd1 tor-geoipdb torsocks Suggested packages: rarian-compat mixmaster torbrowser-launcher tor-arm apparmor-utils obfsproxy obfs4proxy The following NEW packages will be installed: doc-base libuuid-perl libyaml-tiny-perl libzstd1 privoxy tor tor-geoipdb torsocks 0 upgraded, 8 newly installed, 0 to remove and 0 not upgraded. Need to get 3,513 kB/3,736 kB of archives. After this operation, 14.6 MB of additional disk space will be used. Do you want to continue? [Y/n]

Источник

Возможно, вам также будет интересно:

  • Ошибка debootstrap не удалось получить файл release
  • Ошибка death stranding error
  • Ошибка dead cells на андроид
  • Ошибка dead by deadlight
  • Ошибка dead by daylight msvcp140 dll

  • Понравилась статья? Поделить с друзьями:
    0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии