mirror of
https://github.com/3proxy/3proxy.git
synced 2026-08-26 01:45:49 +08:00
rpm signing: accept non-RSA signature headers
The release key is ed25519, so rpm stores the header signature in DSAHEADER (EdDSA/SHA256) and RSAHEADER is empty. The verification only looked at RSAHEADER and failed correctly signed packages.
This commit is contained in:
parent
55761128b3
commit
86ad7263a6
3
.github/workflows/build-rpm-arm64.yml
vendored
3
.github/workflows/build-rpm-arm64.yml
vendored
@ -111,6 +111,9 @@ jobs:
|
||||
rm -f /tmp/gpgpass /tmp/signtest /tmp/signtest.sig
|
||||
for f in *.rpm; do
|
||||
sig=$(rpm -qp --qf '%{RSAHEADER:pgpsig}' "$f" 2>/dev/null)
|
||||
case "$sig" in ""|"(none)")
|
||||
sig=$(rpm -qp --qf '%{DSAHEADER:pgpsig}' "$f" 2>/dev/null) ;;
|
||||
esac
|
||||
case "$sig" in ""|"(none)")
|
||||
echo "$f is not signed"
|
||||
echo "--- rpm version ---"; rpm --version
|
||||
|
||||
3
.github/workflows/build-rpm-armhf.yml
vendored
3
.github/workflows/build-rpm-armhf.yml
vendored
@ -144,6 +144,9 @@ jobs:
|
||||
rm -f /tmp/gpgpass /tmp/signtest /tmp/signtest.sig
|
||||
for f in *.rpm; do
|
||||
sig=$(rpm -qp --qf '%{RSAHEADER:pgpsig}' "$f" 2>/dev/null)
|
||||
case "$sig" in ""|"(none)")
|
||||
sig=$(rpm -qp --qf '%{DSAHEADER:pgpsig}' "$f" 2>/dev/null) ;;
|
||||
esac
|
||||
case "$sig" in ""|"(none)")
|
||||
echo "$f is not signed"
|
||||
echo "--- rpm version ---"; rpm --version
|
||||
|
||||
3
.github/workflows/build-rpm-x86-64.yml
vendored
3
.github/workflows/build-rpm-x86-64.yml
vendored
@ -112,6 +112,9 @@ jobs:
|
||||
rm -f /tmp/gpgpass /tmp/signtest /tmp/signtest.sig
|
||||
for f in *.rpm; do
|
||||
sig=$(rpm -qp --qf '%{RSAHEADER:pgpsig}' "$f" 2>/dev/null)
|
||||
case "$sig" in ""|"(none)")
|
||||
sig=$(rpm -qp --qf '%{DSAHEADER:pgpsig}' "$f" 2>/dev/null) ;;
|
||||
esac
|
||||
case "$sig" in ""|"(none)")
|
||||
echo "$f is not signed"
|
||||
echo "--- rpm version ---"; rpm --version
|
||||
|
||||
Loading…
Reference in New Issue
Block a user