Discussione:
Verifica della signature fallita
Aggiungi Risposta
^Bart
2025-02-05 21:15:07 UTC
Rispondi
Permalink
Ciao a tutti,

probabilmente sbaglio io qualcosa ma mi ritrovo a dedicarmi a Linux per
scopi personali solo a tarda ora!

Ho scaricato
https://images.mobian.org/pinephonepro/installer/weekly/mobian-installer-rockchip-plasma-mobile-20250202.img.xz
poi ho scaricato la signature
https://images.mobian.org/pinephonepro/installer/weekly/mobian-installer-rockchip-plasma-mobile-20250202.sha256sums.sig
ma il check non me lo passa nonostante abbia scaricato il keyring.

Ho installato mobian-archive-keyring_20230202.0+deb12u1_all.deb poi
eseguo questo comando gpg --verify /tmp/image.sig /tmp/image.xz

Ovviamente scripto il tutto per automatizzare il download, rinominare i
files, eseguire il check e poi inviare l'immagine al device.

Saluti.
^Bart
sm
2025-02-05 23:16:53 UTC
Rispondi
Permalink
Post by ^Bart
Ho scaricato
https://images.mobian.org/pinephonepro/installer/weekly/mobian-
installer-rockchip-plasma-mobile-20250202.img.xz
Post by ^Bart
poi ho scaricato la signature
https://images.mobian.org/pinephonepro/installer/weekly/mobian-
installer-rockchip-plasma-mobile-20250202.sha256sums.sig
Post by ^Bart
ma il check non me lo passa nonostante abbia scaricato il keyring.
Perché quella è la signature del file sha256sums, non dell'archivio.
Devi scaricare il file sha256sums e verificare l'integrità dell'archivio
con sha256sum. Poi se proprio vuoi fare la punta al c verifichi anche la
signature della sha256.
^Bart
2025-02-06 21:57:06 UTC
Rispondi
Permalink
Post by sm
Perché quella è la signature del file sha256sums, non dell'archivio.
Devi scaricare il file sha256sums e verificare l'integrità dell'archivio
con sha256sum. Poi se proprio vuoi fare la punta al c verifichi anche la
signature della sha256.
Ho scaricato:
wget
https://images.mobian.org/pinephonepro/installer/weekly/mobian-installer-rockchip-plasma-mobile-20250202.sha256sums
wget
https://images.mobian.org/pinephonepro/installer/weekly/mobian-installer-rockchip-plasma-mobile-20250202.sha256sums.sig
wget
https://images.mobian.org/pinephonepro/installer/weekly/mobian-installer-rockchip-plasma-mobile-20250202.img.xz
wget
https://images.mobian.org/pinephonepro/installer/weekly/mobian-installer-rockchip-plasma-mobile-20250202.img.bmap

E successivamente ho eseguito:
sha256sum -c mobian-installer-rockchip-plasma-mobile-20250202.sha256sums

Che mi ha dato:
mobian-installer-rockchip-plasma-mobile-20250202.img.xz: OK
mobian-installer-rockchip-plasma-mobile-20250202.img.bmap: OK

Quindi ho risolto, ora vedrò di scriptare il tutto, probabilmente
tramite curl o altro comando cercherò di evitare il download di ciò che
non è img.xz anche se alla fin fine scaricando tutto nella /tmp non è un
problema l'eliminazione dei files.

Saluti.
^Bart

Loading...