RHEL: Dell sleutel importeren van linux.dell.com in Red Hat Enterprise Linux 9-fouten met de melding Hash-algoritme SHA1 is niet beschikbaar
Résumé: Het importeren van de Dell-sleutel, ondertekend door PG Hypervisor Engineering, in Red Hat Enterprise Linux 9 veroorzaakt de foutmelding "Handtekening niet ondersteund". Deze sleutel wordt alleen gebruikt voor VMware-doeleinden zonder fouten en is niet nodig voor andere Linux-versies. ...
Symptômes
Het importeren van een specifieke openbare Dell sleutel op Red Hat Enterprise Linux versie 9 mislukt terwijl
rpm -I https://linux.dell.com/files/pgp_pubkeys/0x274E9C32857A9594.asc
warning: Signature not supported. Hash algorithm SHA1 not available.
Deze fout kan ook optreden als deze sleutel wordt toegevoegd aan het configuratiebestand yum.repos.d voor een lokale kopie van de Dell Update Package (DUP) en OpenManage Server Administrator (OMSA) repository.
Cause
Red Hat Enterprise Linux 9 weigert standaard het importeren van sleutels uitsluitend met behulp van legacy SHA1-hashing.
Résolution
Deze specifieke sleutel met de bestandsnaam 0x274E9C32857A9594.asc wordt alleen door Dell gebruikt voor het ondertekenen van twee DUP-catalogi die uitsluitend worden gebruikt voor VMware ESXi- en vSAN-configuraties. In tegenstelling tot de andere openbaar geposte sleutels in https://linux.dell.com/files/pgp_pubkeys/, mag deze sleutel niet worden gebruikt voor of geïmporteerd in een andere Linux-release. Het kan ook worden verwijderd als een GNU Privacy Guard (GPG)-sleutel in elk /etc/yum.repos.d/ configuratiebestand. Alle andere sleutels zijn ondertekend met zowel SHA2- als SHA512-hashes die acceptabel zijn voor het beveiligingsbeleid van Red Hat Enterprise Linux 9.