Les signatures suivantes ne sont pas valables... Le sujet est résolu

Demande d'aide : c'est ici.
Répondre
Blanco
Membre
Membre
Messages : 126
Inscription : 03 août 2023, 14:55
Status : Hors-ligne

Bonjour,

Après avoir bricolé pour installer RiseupVPN sous Bullzeye, je ne peux plus faire de update, j'ai le message suivant :

Code : Tout sélectionner

Réception de :8 https://deb.leap.se/client release InRelease [22,7 kB]         
Err :8 https://deb.leap.se/client release InRelease
  Les signatures suivantes ne sont pas valables : EXPKEYSIG 1E34A1828E207901 LEAP archive signing key <sysdev@leap.se>
Lecture des listes de paquets... Fait
W: Erreur de GPG : https://deb.leap.se/client release InRelease : Les signatures suivantes ne sont pas valables : EXPKEYSIG 1E34A1828E207901 LEAP archive signing key <sysdev@leap.se>
E: Le dépôt https://deb.leap.se/client release InRelease n'est pas signé.
N: Les mises à jour depuis un tel dépôt ne peuvent s'effectuer de manière sécurisée, et sont donc désactivées par défaut.
N: Voir les pages de manuel d'apt-secure(8) pour la création des dépôts et les détails de configuration d'un utilisateur.
Et je ne sais pas quoi faire... Vos conseils seront les bienvenus avec mes remerciements.
Mini PC Geekom i5 / 16 giga Bookworm + Mate

Fidèle à Debian depuis la version 8, après Ubuntu.
Avatar de l’utilisateur
dezix
Membre hyper actif
Membre hyper actif
Messages : 3548
Inscription : 04 juin 2016, 14:50
Status : Hors-ligne

Bonjour.

As-tu bien installé :

Code : Tout sélectionner

# apt install leap-archive-keyring
Comme indiqué par : RiseUp


Pour vérifier :

Code : Tout sélectionner

$ apt policy leap-archive-keyring
**Simple Utilisateur** -- Debian stable - XFCE
Blanco
Membre
Membre
Messages : 126
Inscription : 03 août 2023, 14:55
Status : Hors-ligne

Salut, merci de me répondre.

Oui j'ai bien installé avec snap comme l'indique le site de Riseup.

Code : Tout sélectionner

~$ sudo apt policy leap-archive-keyring
me répond :

Code : Tout sélectionner

leap-archive-keyring:
  Installé : 2017.11.24+nmu1
  Candidat : 2017.11.24+nmu1
 Table de version :
 *** 2017.11.24+nmu1 500
        500 http://deb.debian.org/debian bullseye/main amd64 Packages
        100 /var/lib/dpkg/status
Mini PC Geekom i5 / 16 giga Bookworm + Mate

Fidèle à Debian depuis la version 8, après Ubuntu.
Avatar de l’utilisateur
lol
Site Admin
Site Admin
Messages : 5054
Inscription : 04 avr. 2016, 12:11
Localisation : Madagascar
Status : Hors-ligne

Salut,
Blanco a écrit : 09 août 2023, 07:46 Oui j'ai bien installé avec snap comme l'indique le site de Riseup.

Quand il y a la possibilité d'installer avec APT, ne JAMAIS utiliser snap.
Snap c'est tout pourri... :bad:


Pourquoi ne pas installer proprement comme indiqué sur leur site ?

Code : Tout sélectionner

$ su -
Password:
# apt install leap-archive-keyring
# echo "deb https://deb.leap.se/client release buster" | tee -a /etc/apt/sources.list.d/leap.list
# apt update
# apt install riseup-vpn
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
Blanco
Membre
Membre
Messages : 126
Inscription : 03 août 2023, 14:55
Status : Hors-ligne

Retour d'expérience :

J'ai décoché dans Software & Updates la ligne :

Code : Tout sélectionner

https://deb.leap.se/client release bullseye
Et maintenant je n'ai plus d'erreur au cours de

Code : Tout sélectionner

sudo apt update.
Mini PC Geekom i5 / 16 giga Bookworm + Mate

Fidèle à Debian depuis la version 8, après Ubuntu.
Blanco
Membre
Membre
Messages : 126
Inscription : 03 août 2023, 14:55
Status : Hors-ligne

@ lol :
Je n'ai pu installer RiseupVPN avec apt, il n'y a pas de dêpot dans Bullseye d'où je me suis rabattu sur snap comme conseillé sur le site de Riseup.
Mini PC Geekom i5 / 16 giga Bookworm + Mate

Fidèle à Debian depuis la version 8, après Ubuntu.
Avatar de l’utilisateur
dezix
Membre hyper actif
Membre hyper actif
Messages : 3548
Inscription : 04 juin 2016, 14:50
Status : Hors-ligne

Pour info le paquet riseup-vpn est disponible pour Debian 12 (stable).

Tu aurais donc intérêt à mettre ton système à jour (si c'est possible ???).
**Simple Utilisateur** -- Debian stable - XFCE
Blanco
Membre
Membre
Messages : 126
Inscription : 03 août 2023, 14:55
Status : Hors-ligne

Ok merci pour l'info... Je vais voir ça pour un upgrade après les vacances.
Mini PC Geekom i5 / 16 giga Bookworm + Mate

Fidèle à Debian depuis la version 8, après Ubuntu.
Avatar de l’utilisateur
lol
Site Admin
Site Admin
Messages : 5054
Inscription : 04 avr. 2016, 12:11
Localisation : Madagascar
Status : Hors-ligne

Blanco a écrit : 09 août 2023, 11:16J'ai décoché dans Software & Updates la ligne :

Code : Tout sélectionner

https://deb.leap.se/client release bullseye

Salut,
Oui, comme tu as installé le snap inutile le dépôt.
Le problème n'est donc pas vraiment réglé côté signature... :wink:
Et je ne comprend pas pourquoi le paquet leap-archive-keyring ne règle pas le problème (Je soupçonne qu'il ne soit pas conforme aux dernière règles Debian de signature des dépôts...).
man apt-key a écrit :DEPRECATION
Except for using apt-key del in maintainer scripts, the use of apt-key is deprecated. This section shows how to replace
existing use of apt-key.

If your existing use of apt-key add looks like this:

wget -qO- https://myrepo.example/myrepo.asc | sudo apt-key add -

Then you can directly replace this with (though note the recommendation below):

wget -qO- https://myrepo.example/myrepo.asc | sudo tee /etc/apt/trusted.gpg.d/myrepo.asc

Make sure to use the "asc" extension for ASCII armored keys and the "gpg" extension for the binary OpenPGP format (also
known as "GPG key public ring"). The binary OpenPGP format works for all apt versions, while the ASCII armored format
works for apt version >= 1.4.

Recommended: Instead of placing keys into the /etc/apt/trusted.gpg.d directory, you can place them anywhere on your
filesystem by using the Signed-By option in your sources.list and pointing to the filename of the key. See
sources.list(5) for details. Since APT 2.4, /etc/apt/keyrings is provided as the recommended location for keys not
managed by packages. When using a deb822-style sources.list, and with apt version >= 2.4, the Signed-By option can also
be used to include the full ASCII armored keyring directly in the sources.list without an additional file.
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
Répondre