Что именно означает ПЛОХАЯ подпись?

Aug 15 2020

Около 16 часов назад я загрузил образ Ubuntu 18.04.5 из http://releases.ubuntu.com/bionic/вместе с файлом контрольной суммы и подписью GnuPG. Проверка файла контрольной суммы с помощью подписи приводит к появлению предупреждения о подписи BAD. Почему это происходит и стоит ли мне волноваться?

Что именно означает ПЛОХАЯ подпись? Какой следующий логический шаг?

gpg: Signature made Thu 13 Aug 2020 08:02:20 PM +05 
gpg:              using RSA key 843938DF228D22F7B3742BC0D94AA3F0EFE21092 
gpg: BAD signature from "Ubuntu CD Image Automatic Signing Key (2012)
<[email protected]>" [unknown]

Ответы

1 Zonmi Aug 16 2020 at 03:42

Подпись плохая, ничего не поделаешь. Это каноническая проблема, и, похоже, никого не волнует. Об этом был пост на Reddit, никакой реакции.

А пока подпись здесь хороша http://cdimage.ubuntu.com/releases/18.04.5/release/ но он содержит только isos сервера.

Следующий логический шаг - никогда не использовать подписанное программное обеспечение с плохой подписью. Это может быть подделано.