RHEL: Beim Importieren eines Dell Schlüssels aus linux.dell.com in Red Hat Enterprise Linux 9 treten Fehler mit "Hash-Algorithmus SHA1 ist nicht verfügbar" auf.
Summary: Das Importieren des von "PG Hypervisor Engineering" signierten Dell Schlüssels in Red Hat Enterprise Linux 9 verursacht den Fehler "Signature not supported". Dieser Schlüssel wird nur für VMware-Zwecke ohne Fehler verwendet und ist für andere Linux-Versionen nicht erforderlich. ...
Symptoms
Das Importieren eines bestimmten öffentlichen Dell Schlüssels auf Red Hat Enterprise Linux Version 9 schlägt fehl, während
rpm -I https://linux.dell.com/files/pgp_pubkeys/0x274E9C32857A9594.asc
warning: Signature not supported. Hash algorithm SHA1 not available.
Dieser Fehler kann auch auftreten, wenn dieser Schlüssel zur Konfigurationsdatei yum.repos.d für eine lokale Kopie des Dell Update Package (DUP) und OpenManage Server Administrator (OMSA) Repository hinzugefügt wird.
Cause
Red Hat Enterprise Linux 9 lehnt standardmäßig den Import von Schlüsseln ausschließlich mit Legacy-SHA1-Hashing ab.
Resolution
Dieser spezielle Schlüssel mit dem Dateinamen 0x274E9C32857A9594.asc wird von Dell nur zum Signieren von zwei DUP-Katalogen verwendet, die ausschließlich für VMware ESXi- und vSAN-Konfigurationen verwendet werden. Im Gegensatz zu den anderen öffentlich veröffentlichten Schlüsseln in https://linux.dell.com/files/pgp_pubkeys/ sollte dieser Schlüssel nicht in eine andere Linux-Version importiert werden. Er kann auch als GNU Privacy Guard (GPG)-Schlüssel in jeder /etc/yum.repos.d/ Konfigurationsdatei entfernt werden. Alle anderen Schlüssel werden mit SHA2- und SHA512-Hashes signiert, die für Red Hat Enterprise Linux 9-Sicherheitsrichtlinien akzeptabel sind.