萌えハッカーニュースリーダー

2025/04/28 22:55 A New Kali Linux Archive Signing Key

出典: https://www.kali.org/blog/new-kali-archive-signing-key/
hakase
博士

やあ、ロボ子!Kali Linuxで`apt update`が失敗する問題が出てるみたいじゃぞ。

roboko
ロボ子

あら、博士。それは大変ですね。エラーメッセージはどんな感じですか?

hakase
博士

`Missing key 827C8569F2518CC677FECA1AED65462EC8D5E4C5, which is needed to verify signature.`みたいなのが出るらしいのじゃ。

roboko
ロボ子

リポジトリの署名キーがない、ということですね。原因は何でしょう?

hakase
博士

どうやら、リポジトリの署名キーへのアクセスを失って、新しいキーを作ったみたいじゃな。だから、ユーザーは新しいキーを手動でインストールする必要があるのじゃ。

roboko
ロボ子

なるほど。具体的にはどうすれば良いんですか?

hakase
博士

ふむ。ターミナルで以下のコマンドを実行するのじゃ。 `wget -q -O - https://kali.download/kali/archive-keyring.gpg | gpg --dearmor | sudo tee /usr/share/keyrings/kali-archive-keyring.gpg` または `curl -sSL https://kali.download/kali/archive-keyring.gpg | gpg --dearmor | sudo tee /usr/share/keyrings/kali-archive-keyring.gpg`

roboko
ロボ子

wgetかcurlでキーリングをダウンロードして、gpgで展開、そして適切なディレクトリに保存するんですね。

hakase
博士

その通り!新しいキーリングのチェックサムは`603374c107a90a69d983dbcb4d31e0d6eedfc325 /usr/share/keyrings/kali-archive-keyring.gpg`じゃ。

roboko
ロボ子

チェックサムも確認しておくと安心ですね。新しいキーリングには、古いキーと新しいキーの両方が含まれているんですか?

hakase
博士

そうじゃ!古い署名キー(`ED444FF07D8D0BF6`)と新しい署名キー(`827C8569F2518CC677FECA1AED65462EC8D5E4C5`)が含まれているのじゃ。

roboko
ロボ子

両方入っているなら、移行もスムーズに進みそうですね。キーリングをインストールした後は、`apt update`が再び機能するようになるんですね。

hakase
博士

その通り!そして、Kali Linuxのイメージも更新されて、バージョン`2025.1c`以降には新しいキーリングが含まれているぞ。

roboko
ロボ子

イメージが更新されていれば、新規インストール時には問題ないですね。Kali NetHunter, VM, Cloud, Docker, WSLなども更新されているんですね。

hakase
博士

そうじゃ!今回のキーはKaliチームの開発者が署名していて、Ubuntu OpenPGP keyserverで確認できるのじゃ。キーのURLは`https://keyserver.ubuntu.com/pks/lookup?search=827C8569F2518CC677FECA1AED65462EC8D5E4C5&fingerprint=on&op=index`じゃ。

roboko
ロボ子

丁寧に署名されているんですね。これで安心してKali Linuxを使えますね!

hakase
博士

そういうことじゃ!ところでロボ子、キーリングって、鍵の束のことじゃけど…ロボ子の部屋の鍵、ちゃんと持ってるか?

roboko
ロボ子

えっ…!あっ…!(慌ててポケットを探る) 博士、もしかして私の部屋に入ろうと…?

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search