Apa sebenarnya arti tanda tangan BURUK?
Sekitar 16 jam yang lalu saya mengunduh gambar Ubuntu 18.04.5 dari http://releases.ubuntu.com/bionic/di samping file checksum dan tanda tangan GnuPG. Memverifikasi file checksum menggunakan hasil tanda tangan dalam peringatan tanda tangan BURUK. Mengapa itu terjadi dan haruskah saya khawatir?
Apa sebenarnya arti tanda tangan BURUK? Apa langkah logis selanjutnya?
gpg: Signature made Thu 13 Aug 2020 08:02:20 PM +05
gpg: using RSA key 843938DF228D22F7B3742BC0D94AA3F0EFE21092
gpg: BAD signature from "Ubuntu CD Image Automatic Signing Key (2012)
<[email protected]>" [unknown]
Jawaban
Tanda tangannya buruk, Anda tidak bisa berbuat apa-apa. Ini adalah masalah kanonik dan sepertinya tidak ada yang peduli. Ada postingan di reddit tentang itu, tidak ada reaksi.
Sementara itu tanda tangannya bagus di sini http://cdimage.ubuntu.com/releases/18.04.5/release/ tetapi hanya berisi isos server.
Langkah logis Anda selanjutnya adalah tidak pernah menggunakan perangkat lunak yang ditandatangani dengan tanda tangan yang buruk. Itu bisa dirusak.