BlogBang

keyserver.ubuntu.com inaccessible – Que faire ?

72441466 862b166924 o keyserver.ubuntu.com inaccessible   Que faire ?

Sous ubuntu, quand il m’arrive d’ajouter des dépôts dans mon sources.list (/etc/apt/sources.list), on doit aussi la plupart du temps rajouter une clé GPG avec la commande suivante :

sudo apt-key adv –recv-keys –keyserver hkp keyserver.ubuntu.com 4E5E17B5

Le dernier paramètre 4E5E17B5 étant l’ID de la clé à récupérer, qui nous permettra d’avoir un accès au dépôt Ubuntu chiffré.

Le seul hic, c’est qu’en ce moment, lorsque vous lancez cette commande, vous avez de fortes chances d’obtenir le message d’erreur suivant :

Executing: gpg –ignore-time-conflict –no-options –no-default-keyring –secret-keyring /etc/apt/secring.gpg –trustdb-name /etc/apt/trustdb.gpg –keyring /etc/apt/trusted.gpg –recv-keys –keyserver keyserver.ubuntu.com 4E5E17B5
gpg: requête de la clé 4E5E17B5 du serveur hkp keyserver.ubuntu.com
gpg: le délai d’attente du serveur de clés a expiré
gpg: la réception depuis le serveur de clés a échoué: erreur du serveur de clés

En effet, depuis plusieurs jours / semaines, le serveur ubuntu qui gère les clés est complétement inaccessible…  keyserver.ubuntu.com est down ! Pas facile donc dans ce cas de se rajouter des dépôts sous Ubuntu.

Je me suis donc mis en quête de quelques serveur de remplacement et voici ceux que j’ai trouvé. Je me suis dit que ça pourrait vous servir si vous êtes dans la même situation que moi.

  • pool.sks-keyservers.net (serveur aléatoire)
  • subkeys.pgp.net
  • pgp.mit.edu
  • keys.nayr.net
  • keys.gnupg.net
  • wwwkeys.XX.pgp.net et remplacez XX par votre code pays (fr, en, de…etc)

Donc plutôt que d’indiquer le serveur keyserver.ubuntu.com dans votre appel GPG, mettez l’une de ces adresses mirroir. Vous obtiendrez alors le résultat suivant :

Executing: gpg –ignore-time-conflict –no-options –no-default-keyring –secret-keyring /etc/apt/secring.gpg –trustdb-name /etc/apt/trustdb.gpg –keyring /etc/apt/trusted.gpg –recv-keys –keyserver pool.sks-keyservers.net 4E5E17B5
gpg: requête de la clé 4E5E17B5 du serveur hkp pool.sks-keyservers.net
gpg: clé 4E5E17B5: clé publique « Launchpad PPA for chromium-daily » importée
gpg: aucune clé de confiance ultime n’a été trouvée
gpg: Quantité totale traitée: 1
gpg: importée: 1 (RSA: 1)

Amusez vous bien !

Publicité

Je vous recommande aussi la lecture des sujets suivants


Faites un lien vers cette news sur votre site



27 commentaires

  1. golfe222 Reply to this comment


    Hé : « Nb visites : 43  » c’est nouveau ça !!

    Posté le 1 novembre 2009 à 20:46:26

  2. Korben Reply to this comment


    @golfe222: yes :-) ça permet de savoir combien de personnes ont consulté l’article

    Posté le 1 novembre 2009 à 20:49:20

  3. Bjnn Reply to this comment


    @Korben

    Mais faut impérativement clicker sur l’article ou y s’incrémente même si on voit le post depuis la page principale ?

    Posté le 1 novembre 2009 à 20:55:04

  4. blew Reply to this comment


    Il faut forcément cliquer, sinon yaurait un inc sur tous les article de la page chaque fois qu’on affiche korben.info :p

    Posté le 1 novembre 2009 à 21:01:36

  5. @nathansoret Reply to this comment


    Content de ton retour progressif ;)

    Posté le 1 novembre 2009 à 21:07:13

  6. Puck Reply to this comment


    Tiens, à propos d’Ubuntu, je me demandais si la version daily build que tu avais postée sur l’article précédent malencontrueusement s’upgradait simplement avec un « apt-get dist-upgrade » ou s’il fallait télécharger et installer la dernière version.

    Posté le 1 novembre 2009 à 21:10:16

  7. Sketchy Reply to this comment


    « c’est quand ce moment »

    qu’en ;) Sinon merci pour l’article toujours utile. ^^

    Posté le 1 novembre 2009 à 21:13:27

  8. Korben Reply to this comment


    @Sketchy: c’est aux fautes qu’on sait si j’ai écrit cet article à 5h du mat ou à 15h30… Là c’était 5h ce matin :-D
    @Puck: C’est deja une karmic, donc un simple apt-get update et upgrade suffit… … Le dist upgrade c’est si t’es encore sur jaunty

    Posté le 1 novembre 2009 à 21:24:46

  9. seik Reply to this comment


    j’usse pensé qu’il se défilasse, ou qu’il repose en paix .ben non
    reactif isn’t'it
    du plaisir encore merci!

    Posté le 1 novembre 2009 à 21:34:46

  10. sebbu Reply to this comment


    ping keyserver.ubuntu.com
    PING keyserver.ubuntu.com (91.189.94.173) 56(84) bytes of data.
    64 bytes from esperanza.canonical.com (91.189.94.173): icmp_seq=1 ttl=49 time=61.0 ms
    64 bytes from esperanza.canonical.com (91.189.94.173): icmp_seq=2 ttl=49 time=67.1 ms
    64 bytes from esperanza.canonical.com (91.189.94.173): icmp_seq=3 ttl=49 time=62.3 ms
    ^C
    — keyserver.ubuntu.com ping statistics —
    3 packets transmitted, 3 received, 0% packet loss, time 2003ms
    rtt min/avg/max/mdev = 61.027/63.530/67.179/2.646 ms

    mais le post reste valable au cas ou ;)

    Posté le 1 novembre 2009 à 21:49:04

  11. Henry cow Reply to this comment


    Donc ça
    sudo apt-key adv –recv-keys –keyserver hkp pgp.mit.edu 4E5E17B5
    à la place de ça?
    sudo apt-key adv –recv-keys –keyserver hkp keyserver.ubuntu.com 4E5E17B5

    ça doit être ça? corrigé moi si je me trompe…

    Posté le 1 novembre 2009 à 22:24:03

  12. Korben Reply to this comment


    @Henry cow: oui c’est ça

    Posté le 1 novembre 2009 à 22:34:09

  13. Polken Reply to this comment


    Content de ton retour… Tu me manquais !

    Posté le 1 novembre 2009 à 22:41:42

  14. kasi Reply to this comment


    J’avais également ce problème, merci pour la solution :) .

    Posté le 1 novembre 2009 à 22:55:07

  15. TropCoolCeTruc Reply to this comment


    «Pas facile donc dans ce ca» « ce cas » serait mieux. 5h du mat… ;-)

    Posté le 1 novembre 2009 à 23:01:32

  16. Sun-J Reply to this comment


    Tu peux nous faire un tuto pour expliquer comment se servir des carte bleu pirate ?

    Posté le 2 novembre 2009 à 07:01:14

  17. nemrod Reply to this comment


    Content de te relire !

    Posté le 2 novembre 2009 à 08:55:16

  18. Codevi Reply to this comment


    +1 Sun-J, en échange Korben tu peux écrire l’article à l’heure que tu veux et faire plein de photes et on dira rien xD

    Posté le 2 novembre 2009 à 10:31:25

  19. Bob l'éponge Reply to this comment


    Par contre, question sécurité c’est vraiment moyen de passer par des sites tiers pour les signatures (surtout s’ils finissent .ru ;) ), c’est la porte ouverte aux binaires signés par des méchants. Attention quand même Korben ! J’ai un pote qui travaille sur Red Hat et sa politique dans la boîte est claire : ne jamais faire confiance à un binaire :) tout est compilé from source avec vérification MD5 sur plusieurs références pour être sur de tgz. A bon entendeur !

    Posté le 2 novembre 2009 à 10:33:31

  20. Korben Reply to this comment


    @Bob l’éponge: Exact, merci de ce rappel !

    Posté le 2 novembre 2009 à 10:47:07

  21. Sun-J Reply to this comment


    Et le tuto c’est pour quand ?
    Promis t’auras beaucoup de dons et je te payrais aussi un voyage a sur l’ile de pirate bay lol

    Posté le 2 novembre 2009 à 18:27:31

  22. Joe Reply to this comment


    Nan mais ça va aller maintenant faut rentrer chez toi Sun, t’as pas un chez toi quelque part ?!

    Posté le 2 novembre 2009 à 19:59:08

  23. MikeZ Reply to this comment


    Au passage, le serveur pgp.mit.edu est connu comme le loup blanc par ceux qui chiffrent (oui en bon français on dit chiffrer et on parle de chiffrement) leurs mails avec des trucs comme gnupg dont on doit parler sur ton wiki…

    Comme quoi la transition est toute trouvée si tu en avait voulut une :)

    Posté le 3 novembre 2009 à 14:22:28

  24. noAr Reply to this comment


    Quelle confiance accorder à un autre serveur ?
    C’est des mirroirs les uns des autres ?

    Comment en savoir plus?

    Merci
    (pour cet article et pour tous les autres)

    ps pour l’admin : jme suis planté dans le mail, et je ne voudrais pas que riseup reçoive des mails inutiles :
    voila une adresse valide : 10.ip@laposte.net

    Posté le 5 novembre 2009 à 23:50:55

  25. What To Do When keyserver.ubuntu.com Is Down? | TuxWire : The Linux Blog Reply to this comment


    [...] Korben (thank you!) came up with the idea to replace keyserver.ubuntu.com with any of the following servers: [...]

    Posté le 6 novembre 2009 à 16:13:37

  26. What To Do When keyserver.ubuntu.com Is Down? | Hallow Demon Live Reply to this comment


    [...] (people leave comments about this all the time, on Web Upd8 – example), so how can we solve this?Korben (thank you!) came up with the idea to replace keyserver.ubuntu.com with any of the following [...]

    Posté le 9 novembre 2009 à 12:43:07

  27. What To Do When keyserver.ubuntu.com Is Down? » Intipadi.com - Majalah Sains dan Teknologi Inf Reply to this comment


    [...] Korben (thank you!) came up with the idea to replace keyserver.ubuntu.com with any of the following servers: [...]

    Posté le 16 novembre 2009 à 00:24:44