O que exatamente significa uma assinatura RUIM?

Aug 15 2020

Há cerca de 16 horas, baixei a imagem do Ubuntu 18.04.5 em http://releases.ubuntu.com/bionic/ao lado de seu arquivo de soma de verificação e assinatura GnuPG. Verificar o arquivo de soma de verificação usando os resultados da assinatura em um aviso de assinatura RUIM. Por que isso está acontecendo e devo me preocupar?

O que exatamente significa uma assinatura RUIM? Qual é o próximo passo lógico?

gpg: Signature made Thu 13 Aug 2020 08:02:20 PM +05 
gpg:              using RSA key 843938DF228D22F7B3742BC0D94AA3F0EFE21092 
gpg: BAD signature from "Ubuntu CD Image Automatic Signing Key (2012)
<[email protected]>" [unknown]

Respostas

1 Zonmi Aug 16 2020 at 03:42

A assinatura é ruim, você não pode fazer nada a respeito. É um problema canônico e parece que ninguém dá a mínima. Houve um post no reddit sobre isso, nenhuma reação.

Enquanto isso, a assinatura é boa aqui http://cdimage.ubuntu.com/releases/18.04.5/release/ mas contém apenas isos de servidor.

O próximo passo lógico é nunca usar software assinado com assinatura incorreta. Pode ser adulterado.