[gelöst] Re: Upgrade von 15.6 nach 16.0 - einige Fallstricke

Werner Franke <[email protected]>
Newsgroups gmane.linux.suse.general.german
Organization Privat
Message-ID <[email protected]>
Am 21.04.26 um 16:26 schrieb Werner Franke:
> Hallo zusammen,
> auch ich habe mich mit diesem Thema beschäftigt und bin auf einige merkwürdige Probleme
> gestoßen.
> 
[...]
> 3. Versuch:
>    Upgrade mittels zypper mit deaktivierten Extra-Repos und den angepassten Suse repos (cdn.opensuse.org)
>    Hoffentlich diesmal ohne expired key Meldungen.
>    Hier kamen Probleme bezüglich 2 Paketen von Packman (libopenh264 und libxvidcore). Ich habe sie nicht verändern lassen.
>    1723 packages to upgrade, 114 to downgrade, 1028 new, 510 to remove, 15 to change arch
>    Ergebnis: Die gleichen expired key meldungen
> 
> Mit folgenden Kommandos den Update durchgeführt:
>       - zypper clean -a
>       - zypper --releasever=16.0 ref -f
>       - zypper --releasever=16.0 dup --allow-vendor-change --download-in-advance 2>&1 | tee /.../log
> 
> Expired key Meldungen:
> 
>       error: Key 70af9e8139db7c82 (SuSE Package Signing Key <[email protected]>) expired on 2024-09-20 10:21:47
> 
Das Problem war, wie so oft, wahrscheinlich vor dem Bildschirm.

Nachdem ich nun mehr über die gpg-pubkey gelesen habe, habe ich herausgefunden dass man in yast2 alte,
abgelaufene gpg-pubkey-Pakete löschen kann.
Das brachte aber keine Änderung. Die Fehlermeldung kam immer noch.

Bei "rpm -qi" habe ich die Zeile "Signature" entdeckt und da steht auch die "Key ID" am ende der Zeile.
Ein Script, über alle installierte Pakete lieferte endlich die Pakete, die immer noch diesen abgelaufenen
Key haben:

librav1e0_6-0.6.6-150600.3.6.1.x86_64  Signature   : RSA/SHA256, Do 07 Aug 2025 11:48:27 CEST, Key ID 70af9e8139db7c82
libvpx7-1.11.0-150400.3.7.1.x86_64  Signature   : RSA/SHA256, Do 04 Jul 2024 09:27:36 CEST, Key ID 70af9e8139db7c82

Das dürfte mit den Packman-Paketen zusammenhängen, die ich oben bei dem Upgrade NICHT löschen lassen wollte.
Nach dem Wechsel auf 16 habe ich meine Extra-Repos wieder aktiviert und das System aktualisieren lassen.
Dabei wurden neue Versionen installiert, aber die alten nicht gelöscht.

Jetzt gelöscht und das Problem ist verschwunden.

Das Script:
for RPM in $(rpm -qa); do
   echo "RPM: $RPM  $(rpm -qi $RPM |grep 'Signature   :')"
done

Ich hoffe das Hilft jemanden.

Grüße
   Wener
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.