Signaturüberprüfung von Leap15.3-DVD ist "bad"

Hinweis: In dem Thema Signaturüberprüfung von Leap15.3-DVD ist "bad" gibt es 25 Antworten auf 3 Seiten. Der letzte Beitrag () befindet sich auf der letzten Seite.
  • Liebe Susegemeinschaft,


    Ich muss auf meinem Lenovo-Laptop mein System (Leap 15.3) reparieren bzw evt. neu aufspielen und habe mir dafür eine Leap15.3-DVD hergestellt. Die Überprüfung sowohl des Leap 15.3-DVD, wie auch des dafür heruntergeladenen Iso-Datei ergab aber nun bei der Medienüberprüfung in Yast: (siehe auch Anhang!)

    Code
     "Signatur bad".



    Ich kann damit sicher nicht mein System reparieren, oder doch?

    Muss ich noch einmal erneut eine Iso-Datei von einem Spiegel herunterladen, oder was ratet ihr mir.


    Erika und Hartmut

    sind gespannt auf eine Antwort

  • Eine Signatur Überprüfung mit der md5sum:


    Code
    md5sum openSUSE-Leap-15.3-2-DVD-x86_64-Build24.5-Media.iso

    ergab keinen Fehler :) :) :


    Code
     9d1aecaa42f322f034788e78fdbd81d7  openSUSE-Leap-15.3-2-DVD-x86_64-Build24.5-Media.iso


    Aber ...

    die Überprüfung mit sha256sum erzeugte viele Fehler. :P :P


    ergibt dagegen:


    19674457 Zeilen !!!! sind nicht korrekt formatiert

    mit einem Wust von Meldungen dazwischen, deren Logik sich uns nicht erschliesst.



    Unsere Frage bleibt nun: Ist die Leap15.3 - Datei nun zu nutzen oder nicht?


    Erika und Hartmut

    Für den Inhalt des Beitrages 296376 haftet ausdrücklich der jeweilige Autor: Erika

  • Heruntergeladen sind:

    Code
    stephan@linux64:/mnt/2TB/Container/ISO/openSUSE-Leap-15.3-DVD-x86 64> ls -al
    insgesamt 4576280
    drwxr-xr-x  3 stephan users       4096 17. Jul 2021  .
    drwxr-xr-x 33 stephan users       4096 16. Nov 15:28 ..
    -rw-r--r--  1 stephan users 4686086144 11. Jun 2021  openSUSE-Leap-15.3-DVD-x86_64.iso
    -rw-r--r--  1 stephan users        100 11. Jun 2021  openSUSE-Leap-15.3-DVD-x86_64.iso.sha256
    -rw-r--r--  1 stephan users        481 11. Jun 2021  openSUSE-Leap-15.3-DVD-x86_64.iso.sha256.asc

    Überprüfen der iso.sha256 mittels gpg und der iso.sha256.asc:

    Code
    stephan@linux64:/mnt/2TB/Container/ISO/openSUSE-Leap-15.3-DVD-x86 64> gpg --verify openSUSE-Leap-15.3-DVD-x86_64.iso.sha256.asc <openSUSE-Leap-15.3-DVD-x86_64.iso.sha256
    gpg: die unterzeichneten Daten sind wohl in 'openSUSE-Leap-15.3-DVD-x86_64.iso.sha256'
    gpg: Signatur vom Mi 26 Mai 2021 14:56:40 CEST
    gpg:                mittels RSA-Schlüssel B88B2FD43DBDC284
    gpg: Korrekte Signatur von "openSUSE Project Signing Key <opensuse@opensuse.org>" [unbekannt]
    gpg: WARNUNG: Dieser Schlüssel trägt keine vertrauenswürdige Signatur!
    gpg:          Es gibt keinen Hinweis, daß die Signatur wirklich dem vorgeblichen Besitzer gehört.
    Haupt-Fingerabdruck  = 22C0 7BA5 3417 8CD0 2EFE  22AA B88B 2FD4 3DBD C284

    Nun aus dem Link in meinem 1. Beitrag:

    Code
    The Primary key fingerprint should be
    
    22C0 7BA5 3417 8CD0 2EFE 22AA B88B 2FD4 3DBD C284

    Also ist die iso.sha256 ok......

    Und nun das Iso überprüfen:


    Code
    stephan@linux64:/mnt/2TB/Container/ISO/openSUSE-Leap-15.3-DVD-x86 64> sha256sum -c openSUSE-Leap-15.3-DVD-x86_64.iso.sha256
    openSUSE-Leap-15.3-DVD-x86_64.iso: OK

    Für den Inhalt des Beitrages 296378 haftet ausdrücklich der jeweilige Autor: Sauerland


  • Nein das hatte ich nicht!

    Danke für Deine Antwort. Ich habe ihn jetzt heruntergeladen:

    Code
    wget https://ftp.uni-erlangen.de/opensuse/distribution/leap/15.3/iso/openSUSE-Leap-15.3-2-DVD-x86_64-Build24.5-Media.iso.sha256.asc


    ... habe ihn in das gleiche Verzeichnis gelegt, indem auch die iso-Datei liegt und habe dann

    entsprechend der Beschreibung in dem von Dir geschickten Link

    Code
    gpg --verify <some>.iso.sha256


    auf der Konsole eingegeben und das folgende, leider negative Ergebnis bekommen:

    Code
     erika@localhost:~/Downloads> gpg --verify  openSUSE-Leap-15.3-2-DVD-x86_64-Build24.5-Media.iso.sha256.asc gpg: keine signierten Daten
    gpg: can't hash datafile: Keine Daten

    :( irgendetwas muss ich noch falsch gemacht haben

    Hartmut

    Für den Inhalt des Beitrages 296383 haftet ausdrücklich der jeweilige Autor: Erika

  • Code
    gpg --verify openSUSE-Leap-15.3-DVD-x86_64.iso.sha256.asc openSUSE-Leap-15.3-DVD-x86_64.iso.sha256
    Code
    gpg --verify  openSUSE-Leap-15.3-2-DVD-x86_64-Build24.5-Media.iso.sha256.asc

    Kleiner Unterschied zwischen beiden Befehlen?

    Dir fehlt die zu überprüfende Datei?


    Code
    gpg -verify xxxxx.iso.sha256.asc xxxxxx.iso.sha256

    Für den Inhalt des Beitrages 296384 haftet ausdrücklich der jeweilige Autor: Sauerland

  • Code
    gpg --verify  openSUSE-Leap-15.3-2-DVD-x86_64-Build24.5-Media.iso.sha256.asc

    Kleiner Unterschied zwischen beiden Befehlen?

    Dir fehlt die zu überprüfende Datei?


    Code
    gpg -verify xxxxx.iso.sha256.asc xxxxxx.iso.sha256

    Für den Inhalt des Beitrages 296387 haftet ausdrücklich der jeweilige Autor: Erika

  • Bingo!!!


    entschuldige, wir sind ganz meschugge von den veraschiedenen sha256 ern


    Ich habe die Datei jetzt heruntergeladen:

    Code
    openSUSE-Leap-15.3-2-DVD-x86_64-Build24.5-Media.iso.sha256

    und bekomme jetzt schon einmal eine kürzere Fehlermeldung. Wir nähern uns dem Ziel, scheint es.

    Code
    erika@localhost:~/Downloads> gpg --verify  openSUSE-Leap-15.3-2-DVD-x86_64-Build24.5-Media.iso.sha256.asc openSUSE-Leap-15.3-2-DVD-x86_64-Build24.5-Media.iso.sha256
    gpg: Signatur vom Fr 05 Nov 2021 17:03:32 CET
    gpg:                mittels RSA-Schlüssel B88B2FD43DBDC284
    gpg: Signatur kann nicht geprüft werden: Kein öffentlicher Schlüssel

    Hartmut und Erika

    Für den Inhalt des Beitrages 296388 haftet ausdrücklich der jeweilige Autor: Erika

  • Zitat

    To verify the GPG signature at the command prompt you first need to import the Project's signing key with the following commands:

    Code
    gpg --recv-keys 0x22C07BA534178CD02EFE22AAB88B2FD43DBDC284  
    # If you experience a "Failed to receive key from key server: no name" error, try this instead:  
    gpg --keyserver pgp.mit.edu --recv-keys 0x22C07BA534178CD02EFE22AAB88B2FD43DBDC284
    Code
     gpg --fingerprint "openSUSE Project Signing Key <opensuse@opensuse.org>"

    Meinen Link im 1. Post etwas hochscrollen........

    Einmal editiert, zuletzt von Sauerland ()

    Für den Inhalt des Beitrages 296391 haftet ausdrücklich der jeweilige Autor: Sauerland