RHEL: Dell 키를 linux.dell.com 에서 Red Hat Enterprise Linux 9로 가져오면 "Hash algorithm SHA1을 사용할 수 없음"이라는 오류 발생

요약: "PG Hypervisor Engineering"이 서명한 Dell 키를 Red Hat Enterprise Linux 9로 가져오면 "서명이 지원되지 않음" 오류가 발생합니다. 이 키는 실패 없이 VMware 용도로만 사용되며 다른 Linux 버전에는 필요하지 않습니다.

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

증상

While Red Hat Enterprise Linux version 9에서 특정 공개 Dell 키 가져오기가 실패함

rpm -I https://linux.dell.com/files/pgp_pubkeys/0x274E9C32857A9594.asc

warning: Signature not supported. Hash algorithm SHA1 not available.


이 키는 DUP(Dell Update Package) 및 OMSA(OpenManage Server Administrator) 리포지토리의 로컬 복사본에 대한 yum.repos.d 구성 파일에 추가된 경우에도 발생할 수 있습니다.

원인

Red Hat Enterprise Linux 9는 기본적으로 레거시 SHA1 해싱을 사용하여 키 가져오기를 거부합니다.

해결

파일 이름이 0x274E9C32857A9594.asc인 이 특정 키는 Dell에서 VMware ESXi 및 vSAN 구성 전용으로 사용되는 두 개의 DUP 카탈로그에 서명하는 데만 사용됩니다. https://linux.dell.com/files/pgp_pubkeys/ 에서 공개적으로 게시된 다른 키와 달리 이 키는 다른 Linux 릴리스에서 사용하거나 가져와서는 안 됩니다. /etc/yum.repos.d/ 구성 파일 내에서도GPG(GNU Privacy Guard) 키로 제거할 수 있습니다. 다른 모든 키는 Red Hat Enterprise Linux 9 보안 정책에서 허용하는 SHA2 및 SHA512 해시로 서명 됩니다.

해당 제품

OpenManage Server Administrator
문서 속성
문서 번호: 000217148
문서 유형: Solution
마지막 수정 시간: 21 4월 2025
버전:  3
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.