Hoy, ejecutar apt
en todas mis máquinas da este error con el PPA de Google (para google-chrome
):
me@mymachine:~$ sudo apt clean && sudo apt update && sudo apt full-upgrade -y && sudo apt autoremove -y && sudo apt autoclean -y && sudo snap refresh
[sudo] password for me:
Ign:1 http://dl.google.com/linux/chrome/deb stable InRelease
Hit:2 http://ppa.launchpad.net/graphics-drivers/ppa/ubuntu bionic InRelease
Hit:3 http://dl.google.com/linux/chrome/deb stable Release
Hit:4 http://archive.ubuntu.com/ubuntu bionic InRelease
Get:5 http://archive.ubuntu.com/ubuntu bionic-updates InRelease [88,7 kB]
Get:6 http://archive.ubuntu.com/ubuntu bionic-backports InRelease [74,6 kB]
Err:7 http://dl.google.com/linux/chrome/deb stable Release.gpg
The following signatures were invalid: EXPKEYSIG 1397BC53640DB551 Google Inc. (Linux Packages Signing Authority) <[email protected]>
Get:8 http://archive.ubuntu.com/ubuntu bionic-security InRelease [88,7 kB]
Get:9 http://archive.ubuntu.com/ubuntu bionic-updates/main amd64 Packages [574 kB]
Get:10 http://archive.ubuntu.com/ubuntu bionic-updates/main i386 Packages [488 kB]
Get:11 http://archive.ubuntu.com/ubuntu bionic-updates/main amd64 DEP-11 Metadata [278 kB]
Get:12 http://archive.ubuntu.com/ubuntu bionic-updates/main DEP-11 48x48 Icons [66,7 kB]
Get:13 http://archive.ubuntu.com/ubuntu bionic-updates/main DEP-11 64x64 Icons [123 kB]
Get:14 http://archive.ubuntu.com/ubuntu bionic-updates/universe amd64 Packages [756 kB]
Get:15 http://archive.ubuntu.com/ubuntu bionic-updates/universe i386 Packages [745 kB]
Get:16 http://archive.ubuntu.com/ubuntu bionic-updates/universe Translation-en [201 kB]
Get:17 http://archive.ubuntu.com/ubuntu bionic-updates/universe amd64 DEP-11 Metadata [209 kB]
Get:18 http://archive.ubuntu.com/ubuntu bionic-updates/universe DEP-11 48x48 Icons [191 kB]
Get:19 http://archive.ubuntu.com/ubuntu bionic-updates/universe DEP-11 64x64 Icons [360 kB]
Get:20 http://archive.ubuntu.com/ubuntu bionic-updates/multiverse amd64 DEP-11 Metadata [2.468 B]
Get:21 http://archive.ubuntu.com/ubuntu bionic-backports/universe amd64 DEP-11 Metadata [7.352 B]
Get:22 http://archive.ubuntu.com/ubuntu bionic-security/main amd64 Packages [296 kB]
Get:23 http://archive.ubuntu.com/ubuntu bionic-security/main i386 Packages [216 kB]
Get:24 http://archive.ubuntu.com/ubuntu bionic-security/main amd64 DEP-11 Metadata [204 B]
Get:25 http://archive.ubuntu.com/ubuntu bionic-security/universe i386 Packages [127 kB]
Get:26 http://archive.ubuntu.com/ubuntu bionic-security/universe amd64 Packages [131 kB]
Get:27 http://archive.ubuntu.com/ubuntu bionic-security/universe Translation-en [74,2 kB]
Get:28 http://archive.ubuntu.com/ubuntu bionic-security/universe amd64 DEP-11 Metadata [20,8 kB]
Get:29 http://archive.ubuntu.com/ubuntu bionic-security/universe DEP-11 48x48 Icons [12,2 kB]
Get:30 http://archive.ubuntu.com/ubuntu bionic-security/universe DEP-11 64x64 Icons [50,4 kB]
Get:31 http://archive.ubuntu.com/ubuntu bionic-security/multiverse amd64 DEP-11 Metadata [2.464 B]
Fetched 5.183 kB in 2s (2.131 kB/s)
Reading package lists... Done
Building dependency tree
Reading state information... Done
All packages are up to date.
W: An error occurred during the signature verification. The repository is not updated and the previous index files will be used. GPG error: http://dl.google.com/linux/chrome/deb stable Release: The following signatures were invalid: EXPKEYSIG 1397BC53640DB551 Google Inc. (Linux Packages Signing Authority) <[email protected]>
W: Failed to fetch http://dl.google.com/linux/chrome/deb/dists/stable/Release.gpg The following signatures were invalid: EXPKEYSIG 1397BC53640DB551 Google Inc. (Linux Packages Signing Authority) <[email protected]>
W: Some index files failed to download. They have been ignored, or old ones used instead.
Reading package lists... Done
Building dependency tree
Reading state information... Done
Calculating upgrade... Done
0 upgraded, 0 newly installed, 0 to remove and 0 not upgraded.
Reading package lists... Done
Building dependency tree
Reading state information... Done
0 upgraded, 0 newly installed, 0 to remove and 0 not upgraded.
Reading package lists... Done
Building dependency tree
Reading state information... Done
All snaps up to date.
Ya intenté importar la clave GPG nuevamente con:
wget -q -O - https://dl-ssl.google.com/linux/linux_signing_key.pub | sudo apt-key add -
Fuente: repositorios de software de Google Linux
EDITAR: agregue una línea de error en español para una mejor visibilidad:
Las siguientes firmas no fueron válidas: EXPKEYSIG 1397BC53640DB551 Google Inc. (Linux Packages Signing Authority) <[email protected]>
EDIT2: y francés (para cubrir los 3 idiomas principales ):
Les signatures suivantes ne sont pas valables : EXPKEYSIG 1397BC53640DB551 Google Inc. (Linux Packages Signing Authority) <[email protected]>
Respuestas:
Esta es la protección que obtiene de estos controles. No desea actualizar su software en este momento mientras algo está en mal estado al final de Google. Espera hasta que lo arreglen. No intente anular reinstalando claves hasta que salga una palabra oficial de que una nueva clave es la solución.
fuente
[trusted=yes]
deb [trusted=yes] http://dl.google.com/linux/chrome/deb/ stable main
trusted=yes
derrota todo el propósito de la firma digital y básicamente compromete todo su sistema. No debe hacer eso a la ligera, especialmente no es una buena idea para una "solución temporal".Aparentemente, Google no extendió la validez del certificado de firma ... debía terminar hoy y así fue. https://pgp.surfnet.nl/pks/lookup?op=vindex&fingerprint=on&search=0x7721F63BD38B4796
quizás Google lo cambie, hoy más o menos ... entonces la actualización del certificado debería funcionar bien y todo debería volver a la normalidad.
fuente
el problema fue resuelto por Google Abr 12/2019 (solo Google Chrome. Probado en Ubuntu 18.04.x)
No hay nada que hacer. El repositorio ya ha sido firmado
Actualización abr 19/2019:
El equipo de Google ha confirmado que se han publicado soluciones adicionales para otros productos de Google que no son Chrome
fuente: https://support.google.com/chrome/thread/4032170
fuente
Parece que las claves de firma de Google caducaron. Sea paciente y espere a que los arreglen (lo que puede requerir o no volver a agregar la clave después de que la arreglaron).
fuente
Para cualquier persona que no sea lo suficientemente paciente como para que Google actualice el certificado ...
Puedes arreglar esto con los siguientes pasos:
(Nueva versión de Chrome, puede obtenerla usted mismo buscando en Google Chrome)
Abra una terminal, escriba:
sudo apt update && sudo apt autoremove -y && sudo apt autoclean && sudo apt full-upgrade -y
Cierre el terminal y vaya a su carpeta de descargas y haga doble clic en el archivo "google-chrome-stable_current_amd64.deb" (esto abrirá el Centro de software)
Ahora puede abrir Chrome de nuevo. todas tus pestañas y contraseñas guardadas ect todavía están allí.
fuente
15 de abril, y sigo recibiendo este error con los repositorios de Google Earth y Music Manager. Seguro que se están tomando su tiempo dulce con esto.
fuente
Usted no Debe esperar a que Google renueve sus claves y una actualización.
El mensaje importante es:
Significa que la firma criptográfica no es válida. La fuente de esto puede ser un ataque, una configuración incorrecta u otro tipo de problema técnico. Si obliga a su sistema a actualizar, se ejecutará una versión no verificada de su navegador web, que puede exponerlo a muchos problemas de seguridad.
fuente
fuente
Google necesita actualizar su clave GPG. Sin embargo, puede marcar la fuente de Deb como confiable, hasta que Google renueve su clave:
cd /var/lib/apt/lists
sudo rm \ dl.google.com_linux_chrome_deb_dists_stable_main_binary-amd64_Packages \ dl.google.com_linux_chrome_deb_dists_stable_Release \ dl.google.com_linux_chrome_deb_dists_stable_Release.gpg
agregue
trusted=yes
su /etc/apt/sources.list.d/google-chrome.list archivo, para que se vea así:deb [arch=amd64, trusted=yes] https://dl.google.com/linux/chrome/deb/ stable main
apt clean
apt update
Aún obtienes un error GPG no válido, pero puedes ignorarlo por ahora.
NOTA : Tenga cuidado ya que esto puede traer problemas de seguridad, en redes no confiables, cuando no se utiliza https en el enlace de origen de Deb.
EDITAR: la advertencia GPG ya no aparece. Google ha renovado su clave. Si siguió la solución anterior, simplemente quite la
trusted=yes
parte, luegoapt clean
y finalmenteapt update
. Ya no debería ver ningún error: Dfuente
deb [arch=amd64, trusted=yes] https://dl.google.com/linux/chrome/deb/ stable main
Parece que, como dijo @DooMMasteR, Google dejó que el certificado de firma expirara para sus repositorios de Linux , cuya fecha de vencimiento era el 12 de abril . @yareckon explicó que este
apt
error de seguridad funciona como se esperaba para evitar la instalación de software mal firmado.9 horas después de la publicación del problema, Google corrigió los certificados de forma transparente para los usuarios que utilizan el repositorio de Google Chrome . El error se detuvo después de que renovaron los certificados, progresivamente también en el resto de repositorios propiedad de Google (Google Earth, Google Music Manager ...).
No se necesita ninguna acción (y se recomienda) por parte de los usuarios, solo esperando que los repositorios en uso se firmen con claves renovadas.
fuente