我维护了一系列私有存储库。用于签署回购协议的gpg密钥是使用“密钥类型:RSA”和“密钥长度:4096”制作的。在Ubuntu 14.04上,用于生成密钥的GPG版本是1.4.16。抱怨的机器的gpg为1.4.20(测试版为16.04)。
如何在我的专用存储库中修复“ W:<...>存储库未通过密钥<...>(弱摘要)对密钥进行充分签名”?
我承认我对加密不太了解,但是我认为4096长度的RSA密钥就足够了。
1
这是在签名哈希函数上,而不是密钥上。当它期望使用SHA-2时,它抱怨该对象具有SHA-1签名哈希。
—
托马斯·沃德
您需要编辑密钥。此页面或多或少对其进行了说明。debian-administration.org/users/dkg/weblog/48 留下评论,因为它不是适当的要求。
—
气球