Что именно означает ПЛОХАЯ подпись?
Около 16 часов назад я загрузил образ Ubuntu 18.04.5 из http://releases.ubuntu.com/bionic/вместе с файлом контрольной суммы и подписью GnuPG. Проверка файла контрольной суммы с помощью подписи приводит к появлению предупреждения о подписи BAD. Почему это происходит и стоит ли мне волноваться?
Что именно означает ПЛОХАЯ подпись? Какой следующий логический шаг?
gpg: Signature made Thu 13 Aug 2020 08:02:20 PM +05
gpg: using RSA key 843938DF228D22F7B3742BC0D94AA3F0EFE21092
gpg: BAD signature from "Ubuntu CD Image Automatic Signing Key (2012)
<[email protected]>" [unknown]
Ответы
Подпись плохая, ничего не поделаешь. Это каноническая проблема, и, похоже, никого не волнует. Об этом был пост на Reddit, никакой реакции.
А пока подпись здесь хороша http://cdimage.ubuntu.com/releases/18.04.5/release/ но он содержит только isos сервера.
Следующий логический шаг - никогда не использовать подписанное программное обеспечение с плохой подписью. Это может быть подделано.