RHEL:将戴尔密钥从 linux.dell.com 导入 Red Hat Enterprise Linux 9 出错,并显示“哈希算法 SHA1 不可用”
概要: 将由“PG Hypervisor Engineering”签名的戴尔密钥导入 Red Hat Enterprise Linux 9 会导致错误“Signature not supported”。此密钥仅用于 VMware 目的,不会出现故障,对于任何其他 Linux 版本都不是必需的。
この記事は次に適用されます:
この記事は次には適用されません:
この記事は、特定の製品に関連付けられていません。
すべての製品パージョンがこの記事に記載されているわけではありません。
現象
在 Red Hat Enterprise Linux 版本 9 上导入特定的戴尔公钥失败,而
rpm -I https://linux.dell.com/files/pgp_pubkeys/0x274E9C32857A9594.asc
warning: Signature not supported. Hash algorithm SHA1 not available.
如果将此密钥添加到 Dell Update Package (DUP) 和 OpenManage Server Administrator (OMSA) 存储库本地副本的 yum.repos.d 配置文件中,也可能会发生此错误。
原因
默认情况下,Red Hat Enterprise Linux 9 拒绝只使用传统 SHA1 散列导入密钥。
解決方法
此文件名为 0x274E9C32857A9594.asc 的特定密钥仅由戴尔用于签署专门用于 VMware ESXi 和 vSAN 配置的两个 DUP 目录。与 https://linux.dell.com/files/pgp_pubkeys/ 中公开发布的其他密钥不同,此密钥不应用于或导入到任何其他 Linux 版本中。它也可以作为 GNU Privacy Guard (GPG) 密钥在任何 /etc/yum.repos.d/ 配置文件中删除。所有其他密钥都使用 Red Hat Enterprise Linux 9 安全策略可接受的 SHA2 和 SHA512 哈希进行签名。
対象製品
OpenManage Server Administrator文書のプロパティ
文書番号: 000217148
文書の種類: Solution
最終更新: 21 4月 2025
バージョン: 3
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。