RHEL: Dell 키를 linux.dell.com 에서 Red Hat Enterprise Linux 9로 가져오면 "Hash algorithm SHA1을 사용할 수 없음"이라는 오류 발생

Résumé: "PG Hypervisor Engineering"이 서명한 Dell 키를 Red Hat Enterprise Linux 9로 가져오면 "서명이 지원되지 않음" 오류가 발생합니다. 이 키는 실패 없이 VMware 용도로만 사용되며 다른 Linux 버전에는 필요하지 않습니다.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

While Red Hat Enterprise Linux version 9에서 특정 공개 Dell 키 가져오기가 실패함

rpm -I https://linux.dell.com/files/pgp_pubkeys/0x274E9C32857A9594.asc

warning: Signature not supported. Hash algorithm SHA1 not available.


이 키는 DUP(Dell Update Package) 및 OMSA(OpenManage Server Administrator) 리포지토리의 로컬 복사본에 대한 yum.repos.d 구성 파일에 추가된 경우에도 발생할 수 있습니다.

Cause

Red Hat Enterprise Linux 9는 기본적으로 레거시 SHA1 해싱을 사용하여 키 가져오기를 거부합니다.

Résolution

파일 이름이 0x274E9C32857A9594.asc인 이 특정 키는 Dell에서 VMware ESXi 및 vSAN 구성 전용으로 사용되는 두 개의 DUP 카탈로그에 서명하는 데만 사용됩니다. https://linux.dell.com/files/pgp_pubkeys/ 에서 공개적으로 게시된 다른 키와 달리 이 키는 다른 Linux 릴리스에서 사용하거나 가져와서는 안 됩니다. /etc/yum.repos.d/ 구성 파일 내에서도GPG(GNU Privacy Guard) 키로 제거할 수 있습니다. 다른 모든 키는 Red Hat Enterprise Linux 9 보안 정책에서 허용하는 SHA2 및 SHA512 해시로 서명 됩니다.

Produits concernés

OpenManage Server Administrator
Propriétés de l’article
Numéro d’article: 000217148
Type d’article: Solution
Dernière modification: 21 Apr 2025
Version:  3
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.