<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd"><html>
<head>
  <meta name="Generator" content="Zarafa WebAccess v7.0.1-28479">
  <meta http-equiv="Content-Type" content="text/html; charset=utf-8">
  <title>RE: [Spacewalk-list] Resign Packages</title>
  <style type="text/css">
      body
      {
        font-family: Arial, Verdana, Sans-Serif ! important;
        font-size: 12px;
        padding: 5px 5px 5px 5px;
        margin: 0px;
        border-style: none;
        background-color: #ffffff;
      }

      p, ul, li
      {
        margin-top: 0px;
        margin-bottom: 0px;
      }
  </style>
</head>
<body>
<p>Hi,</p><p> </p><p>Before loading packages into spacewalk I resign my packages with the GPG key I created for the base channel. This works fine to me, but of course will not work when chennel gets loaded with (a remote) repository sync. To do latter, setup a local repository and arrange it that when a new downloaded packages arrivés it gets resigned before it gets loaded into spacewalk.</p><p> </p><p>A simple rpm -resign is sufficient (GPG key has been setup by a .rpmmacros file).</p><p> </p><p>Rick<br /> </p><blockquote style="padding-left: 5px; margin-left: 5px; border-left: #325fba 2px solid">-----Oorspronkelijk bericht-----<br /><strong>Aan:</strong> spacewalk-list@redhat.com; <br /><strong>Van:</strong> Frank Paulick <frank.paulick@baaderbank.de><br /><strong>Verzonden:</strong> vr 15-11-2013 13:28<br /><strong>Onderwerp:</strong> Re: [Spacewalk-list] Resign Packages<br />are the any plans to extend the spacewalk-repo-sync functionality with <br />resigning incoming packages with supplied own GPG Key ?<br /><br />on the other hand, does no one use own Keys for all files in spacewalk ?<br /><br />Regards<br />Frank<br /><br /><br />On 11/14/2013 01:55 PM, Milan Zázrivec wrote:<br />> On Thursday 14 November 2013 10:59:39 Frank Paulick wrote:<br />>> this works for 1 or 2 packages.<br />>> i would like to resign all packages already imported in my spacewalk<br />>> server (~30000 Packages)<br />>> at best without resyncing them from the external repositories<br />>> as far as i know there is also no way to resign packages imported by<br />>> using "spacewalk-repo-sync"<br />>><br />>> to summarize, how can i resign all packages for a local spacewalk server<br />>> with my own key ?<br />> Re-sign all rpms on your /var/satellite and somehow make Spacewalk<br />> automatically pick up (i.e. recompute checksums, re-generate repodata)<br />> the newly signed content? I'm afraid that's not possible.<br />><br />> By re-signing the package, you effectively changed it (its checksum and<br />> signature anyway). At this point, your Spacewalk won't do anything. And yes,<br />> yum on the client side will report checksum mismatches, b/c that's what<br />> happened, right? You wouldn't want someone to alter the package content<br />> and expect your Spacewalk to act like it's okay, would you?<br />><br />> So if you trust the new (re-signed) rpms, you need to re-push / re-sync them<br />> to your Spacewalk channels. This needs to be a deliberate action, same way<br />> re-signing the rpms was a deliberate action.<br />><br />> This of course can be automated with API & rhnpush: you will simply have<br />> a list of packages that you need to re-push, delete the old one (using API)<br />> and re-push it into its channel(s) using rhnpush.<br />><br />> -MZ<br />><br />>> On 11/14/2013 10:51 AM, Milan Zázrivec wrote:<br />>>> On Thursday 14 November 2013 10:48:26 Frank Paulick wrote:<br />>>>> Hi,<br />>>>><br />>>>> is there a way/procedure to resign already in spacewalk imported rpm<br />>>>> packages with a new key?<br />>>>><br />>>>> when doing a "rpm --resign" on an rpm package laying in /var/satellite ,<br />>>>> the client can't download the package afterwards anymore.<br />>>>> it quits with the message<br />>>>><br />>>>> error was [Errno -1] Package does not match intended download<br />>>>><br />>>>> the suggested "yum clean metadata" did not help<br />>>>><br />>>>> as far as i can see because of the resign the rpm package has changed<br />>>>> and spacewalk doesn't yet know about it.<br />>>>> if i'm right with this, how can i get spacewalk to update it's<br />>>>> information on the package ?<br />>>> Delete it & re-push the package again.<br />>>><br />>>> -MZ<br />>>><br />>>> _______________________________________________<br />>>> Spacewalk-list mailing list<br />>>> Spacewalk-list@redhat.com<br />>>> https://www.redhat.com/mailman/listinfo/spacewalk-list<br />><br />> _______________________________________________<br />> Spacewalk-list mailing list<br />> Spacewalk-list@redhat.com<br />> https://www.redhat.com/mailman/listinfo/spacewalk-list<br /><br /><br />-- <br />beste Grüße,<br />Frank Paulick<br /><br />Baader Bank AG<br />Weihenstephaner Str. 4<br />85716 Unterschleißheim<br />Deutschland<br /><br />Telefon: +49-89/5150-1522<br />Telefax: +49-89/5150-2421<br /><br />Email: frank.paulick@baaderbank.de<br />Internet: http://www.baaderbank.de<br />          http://www.bondboard.de<br />******************************************************************************************************<br />Baader Bank AG: Vorstand: Uto Baader (Vors.), Nico Baader, Dieter Brichmann, Dieter Silmen; Vorsitzender des Aufsichtsrates: Dr. Horst Schiessl; Amtsgericht München HRB 121537; Sitz der Gesellschaft: Unterschleissheim; StNr. 143/100/10066; USt-IdNr. DE114123893.<br />******************************************************************************************************<br />Diese Email enthält vertrauliche Informationen. Sollten Sie diese Email irrtümlich erhalten, machen wir Sie darauf aufmerksam, dass jegliche Verwendung strikt untersagt ist. Bitte informieren Sie uns gegebenenfalls unverzüglich und vernichten Sie das Original. Das unerlaubte Kopieren sowie die unbefugte Weitergabe dieser Email ist nicht gestattet.<br />Wir haben alle verkehrsüblichen Maßnahmen unternommen, um das Risiko der Verbreitung virenbefallener Software oder Emails zu minimieren, dennoch raten wir Ihnen, Ihre eigenen Virenkontrollen auf alle Anhänge an dieser Nachricht durchzuführen. Wir schließen außer für den Fall von Vorsatz die Haftung für jeglichen Verlust oder Schäden durch virenbefallene Software oder Emails aus.<br /><br />_______________________________________________<br />Spacewalk-list mailing list<br />Spacewalk-list@redhat.com<br />https://www.redhat.com/mailman/listinfo/spacewalk-list<br /></blockquote>
</body>
</html>