Některé repozitáře APT nefungují kvůli SHA1

Některé repozitáře APT nefungují kvůli SHA1
« kdy: 02. 02. 2026, 10:35:29 »
Ahoj,

zapomel jsem si to u par veci ohlidat, ale to by nebyl takovy problem. Problem je v tom, ze nektere repozitare proste nefunguji.

1] zabbix - mame nyni 6.4 kvuli serveru (ceka se na 8.x) kvuli slozitosti predelani sablon. 6.4 je nepodporovana, ale zatim to stacilo. Jenze ted si apt stezuje kvuli SHA1. Napadlo me pouzit zabbix-agent 2 7.0, tam ten klic funguje, ale v oficialni dokumentaci pisou, ze pro server 6.4 je podporovovany agent max verze 6.4. Ma nekdo zkusenosti s behem novejsich agentu?

2] downloads.linux.hpe.com/SDR/repo/mcp - ani GPG-KEY-mcp, ani hpPublicKey2048_key1.pub mi momentalne nefunguje. Je to nejaka chyba u mne, nebo je potreba jiny klic? Chyba je "signing key is not bound ... no binding signature at time 2023-09-05 ..."

Nechci videt, kolik dalsich repozitaru nefunguje a blizi se planovana aktualizace :D


Re:Některé repozitáře APT nefungují kvůli SHA1
« Odpověď #1 kdy: 02. 02. 2026, 12:31:58 »
Ahoj,

zapomel jsem si to u par veci ohlidat, ale to by nebyl takovy problem. Problem je v tom, ze nektere repozitare proste nefunguji.

1] zabbix - mame nyni 6.4 kvuli serveru (ceka se na 8.x) kvuli slozitosti predelani sablon. 6.4 je nepodporovana, ale zatim to stacilo. Jenze ted si apt stezuje kvuli SHA1. Napadlo me pouzit zabbix-agent 2 7.0, tam ten klic funguje, ale v oficialni dokumentaci pisou, ze pro server 6.4 je podporovovany agent max verze 6.4. Ma nekdo zkusenosti s behem novejsich agentu?

2] downloads.linux.hpe.com/SDR/repo/mcp - ani GPG-KEY-mcp, ani hpPublicKey2048_key1.pub mi momentalne nefunguje. Je to nejaka chyba u mne, nebo je potreba jiny klic? Chyba je "signing key is not bound ... no binding signature at time 2023-09-05 ..."

Nechci videt, kolik dalsich repozitaru nefunguje a blizi se planovana aktualizace :D

Skoro bych rekl ze kdyz das novejsi agenty nez server tak to nevadi a bude to fungovat. Jen tam nebudou fungovat ty novejsi funkcionality... zkusil bych nejakej testovaci pushnout nahoru...

ByCzech

  • *****
  • 1 877
    • Zobrazit profil
    • E-mail
Re:Některé repozitáře APT nefungují kvůli SHA1
« Odpověď #2 kdy: Dnes v 19:54:11 »
Do souboru /etc/crypto-policies/back-ends/sequoia.config vložit (vytvořit nejspíš nebude existovat):

Kód: [Vybrat]
[hash_algorithms]
sha1.second_preimage_resistance = 2027-02-01    # Extend the expiry for legacy repositories

tím se to posune o další rok (nebo kam až je libo).

Další možnost jak to udělat je vrátit se ke gpgv místo sqv, pak je do souboru /etc/apt/apt.conf.d/25keypolicy potřeba vepsat:

Kód: [Vybrat]
APT::Key::GPGVCommand "1";