Após a atualização apt
para a versão >= 2.9.19, as assinaturas SHA1 e RSA1024 são rejeitadas.
Há uma seção em seu changelog que diz:
apt (2.9.19) instável; urgência=média
- Substitua GnuTLS e gcrypt por OpenSSL
- Substitua o GnuPG pelo Sequoia nas plataformas Debian suportadas
- métodos: Adicionar novo método sqv
- debian: Adicionar política padrão para permitir autoassinaturas SHA-1 até 2026
- debian: Conecte sqv ao pacote build
Então pensei que isso permitiria que uma política aceitasse assinaturas SHA1, mas talvez eu tenha entendido errado.
Para resolver isso:
sudo mkdir -p /etc/crypto-policies/back-ends
sequoia.config
sudo nano /etc/crypto-policies/back-ends/sequoia.config
nano
comCtrl+O
,Ctrl+X
O SHA1 e o RSA1024 agora devem ser aceitos pelo apt. No entanto, há razões pelas quais esses algoritmos não são mais recomendados. Trate essa política personalizada do Sequoia como uma solução temporária até que os criadores de pacotes deixem de assinar seu trabalho com esses algoritmos. Em seguida, modifique a política de volta para o padrão mais seguro, por exemplo, excluindo o arquivo sequoia.config.