trisquel 10.0.1 échec pour vérifier le fichier iso
- Vous devez vous identifier ou créer un compte pour écrire des commentaires
Bonjour. J'essaie de passer de xubuntu à trisquel pour aller plus loin dans le libre.
J'ai téléchargé trisquel 10.0.1 pour l'installer.
Je suis ce qui est indiqué sur la page conseils et j'essaie donc de vérifier le fichier iso.
Quand je fais la commande dans le terminal pour récupérer la clé publique, j'ai la mention suivante :
gpg: échec de réception depuis le serveur de clefs : Sans nom
Pourtant je retrouve la clé dans mon gestionnaire de clés.
Si je continue et que je demande dans le terminal de vérifier le fichier iso j'ai le résultat :
gpg: les données signées sont supposées être dans « trisquel_10.0.1_amd64.iso »
gpg: Signature faite le jeu. 26 mai 2022 14:14:24 CEST
gpg: avec la clef RSA 60364C9869F92450421F0C22B138CA450C05112F
gpg: Impossible de vérifier la signature : Pas de clef publique
J'ai réessayer plusieurs fois et j'ai toujours le même résultat. Je ne suis pas du tout un spécialiste.
Est-ce que cela dit quelque-chose à quelqu'un ?
Salut,
pour info il y a deux vérifications différentes :
- avec GPG vérifier que l'image téléchargée est bien la bonne, celle qui a été mise en ligne par l'équipe de trisquel, et pas que tu as été trompé en téléchargeant une fausse image de trisquel. Pour t'aider il faudrait savoir si tu as déjà la clé publique et ton image iso dans le même dossier ? La voici https://archive.trisquel.info/trisquel/trisquel-archive-signkey.gpg
- vérifier que le fichier téléchargé n'a pas été abîmé pendant le téléchargement. Je fais ça avec md5. Télécharger le fichier md5 correspondant à ton image iso trisquel_10.0.1_sources.iso.md5 sur http://cdimage.trisquel.info/trisquel-images/
En suite je fais md5sum trisquel_10.0.1_sources.iso et je compare à l'oeil le résultat de cette commande avec le contenu du fichier md5.
Merci !
Pour GPG j'ai bien la clé publique et l'image iso dans le même dossier. Dans ce dossier il y a aussi le fichier de téléchargement.
J'ai téléchargé le fichier md5 et fais la commande. J'ai :
md5sum: trisquel_10.0.1_sources.iso: Aucun fichier ou dossier de ce type
Mystère !
Merci !
La vérification md5 fonctionne.
C'est déjà ça de fait !
Je pense à quelque-chose à laquelle j'aurais pu penser avant.
Quand je fais la commande pour récupérer la clé publique de trisquel :
gpg --keyserver keys.gnupg.net --recv-keys 0xE6C27099CA21965B734AEA31B4EFB9F38D8AEBF1
j'ai comme résultat :
gpg: échec de réception depuis le serveur de clefs : Sans nom
Pourtant j'ai bien récupéré la clé dans mon trousseau
?
Merci pour les conseils. Effectivement ça marche.
Par contre je ne comprends pas comment faire pour la toile de confiance. J'ai l'impression que la page en anglais dit que la clé est de confiance d'office ? :
"The Trisquel GPG key is installed at a system level, so you need to add it to the user that will verify the key.
First we need to make sure the GPG ID we will be using is the correct one as we'll be assigning absolute trust, Trisquel's images are signed with the main key B138CA450C05112F.
We can confirm it belongs to trisquel with:
$ apt-key finger B138CA450C05112F
pub rsa4096 2017-01-07 [SC]
6036 4C98 69F9 2450 421F 0C22 B138 CA45 0C05 112F
uid [unknow] Trisquel GNU/Linux
sub rsa4096 2017-01-07 [E]
Now that we are sure the GPG ID is the correct one, we add it to the local user gpg keys:
$ gpg --keyserver pgp.mit.edu --recv-keys B138CA450C05112F
Now we apply absolute trust,
$ echo -e "5\ny\n" | gpg --command-fd 0 --expert --edit-key B138CA450C05112F trust"
OK merci. Si je comprends bien il faudrait que je rencontre directement la personne qui a signé au départ ?
Au fait : j'avais essayé pgp.mit.edu et ça a marché.
Merci à tout le monde.
Je mets en résolu où la discussion n'est pas finie ?
OK merci.
- Vous devez vous identifier ou créer un compte pour écrire des commentaires

