Fedora 29: falha ao sincronizar o cache para o repositório 'fedora-modular'

7

Atualizei o Fedora 27 para 28, trabalhei com ele um pouco (não executei o dnf update) e atualizei para 29. Esta manhã tentei

sudo dnf -v update

e eu tenho

atualização sudo dnf -v                                           
Plug-ins carregados: builddep, config-manager, copr, depuração, debuginfo-install, download, generate_completion_cache, needs-restarting, playground, repoclosure, repodiff, repograph, repomanage, reposync, upgrade do sistema
Versão DNF: 4.0.9
cache: / var / cache / dnf
Valor desconhecido da configuração: failovermethod = priority em /etc/yum.repos.d/fedora-cisco-openh264.repo; Configuração: OptionBinding com o ID "failovermethod" não existe
Valor de configuração desconhecido: failovermethod = priority em /etc/yum.repos.d/fedora-modular.repo; Configuração: OptionBinding com o ID "failovermethod" não existe
...
repo: baixando do controle remoto: fedora-modular
error: Curl error (60): O certificado de mesmo nível não pode ser autenticado com determinados certificados de CA para https://mirrors.fedoraproject.org/metalink?repo=fedora-modular-29&arch=x86_64 [problema do certificado SSL: certificado autoassinado na cadeia de certificados ] (https://mirrors.fedoraproject.org/metalink?repo=fedora-modular-29&arch=x86_64).
Fedora Modular 29 - x86_64 0.0 B / s | 0 B 00:01    
Não é possível fazer o download 'https://mirrors.fedoraproject.org/metalink?repo=fedora-modular-29&arch=x86_64': Não é possível preparar a lista de espelhamento interna: Erro de curvatura (60): o certificado de mesmo nível não pode ser autenticado com os certificados CA fornecidos para https: / /mirrors.fedoraproject.org/metalink?repo=fedora-modular-29&arch=x86_64 [Problema no certificado SSL: certificado autoassinado na cadeia de certificados].
Erro: falha ao sincronizar o cache do repositório 'fedora-modular'

O verdadeiro problema parece

[SSL certificate problem: self signed certificate in certificate chain]

O ca-bundle.crt vincula-se ao tls-ca-bundle.pem e esse arquivo

205488 Dec 11 14:14 /etc/pki/ca-trust/extracted/pem/tls-ca-bundle.pem

foi atualizado.

Acabei de atualizar para uma versão que não consigo atualizar.

Jim
fonte
Eu tenho a configuração exata do sistema operacional em casa (hardware diferente) e funciona conforme o esperado, ou seja, atualizações 'dnf update'. Vou criar um usb ao vivo para 29 e ver se isso funciona. Sinto-me pintado em um canto, como qualquer coisa que eu fizer neste momento será uma limpeza e instalação. Eu vou fazer uma pergunta diferente para ver se eu posso entender a questão do certificado: "como posso determinar qual (onde?) Certificado da cadeia é auto-assinado"
Jim

Respostas:

1

Isso pode ser devido a várias razões. Primeiro, você pode não ter as chaves necessárias (às vezes acontece). A solução é instalar o pacote com as chaves manualmente. Ou acontece que você captura o espelho em um estado inconsistente ou o repositório está sendo atualizado. Fazer um dnf update --refreshnormalmente limpa esses hickups, se não, tente novamente em algumas horas.

vonbrand
fonte
1
Obrigado, esclareceu em algum momento. Da próxima vez, lembrarei de usar --refresh.
Jim Jim