itstnd@yandex.ru

Консультации

Разработка и поддержка сайтов

Обновление пакетов из репозитория если недействительный сертификат

 Linux, безопасность    

Обновление пакетов из репозитория который только что добавлен иногда заканчивается сообщением


certificate verification failed. The certificate is not trusted

Случилось сие в дистрибутиве Astra Linux 1.7 — сертификат не принимался, очевидно из-за просроченных сертификатов в самом дистрибутиве.
Ну либо из-за отсутствия их там вообще. В любом случае обновить их не получится точно по той же причине

Потому после добавления репозитория в /etc/apt.sources.list:

deb [trusted=yes] https://dl.astralinux.ru/astra/stable/1.7_x86-64/ smolensk main contrib non-free

попробуем совершить обновление пакетов из репозитория , временно отключив при этом проверку сертификатов:

sudo apt -o Acquire::https::Verify-Peer=false -o Acquire::https::Verify-Host=false update

И у нас таки получилось

После этого можно установить/переустановить корневые сертификаты

apt install --reinstall ca-certificates

после этого попробуйте сделать apt update — он должен отработать штатно.
Теперь обновление пакетов из репозитория происходит без ошибок