Also hatte ich Intel-Linux-Grafik-Installer auf meinem Computer, aber in letzter Zeit, als ich
sudo apt-get update
Ich erhalte den folgenden Fehler
Err https://download.01.org trusty/main amd64 Packages
server certificate verification failed.
CAfile: /etc/ssl/certs/ca-certificates.crt CRLfile: none
Es wurde versucht, das Intel-Linux-Grafik-Installationsprogramm neu zu installieren, aber es ist nichts passiert.
Und verschiedene Lösungen, die hier auf askubuntu.com zu Zertifikatproblemen gefunden wurden, aber nirgendwo gelandet sind.
Irgendwelche Ideen, wie man diese CRL-Datei bekommt?
Ist dieses Problem auch auf meiner Seite oder auf der Serverseite?
Antworten:
Sie können das Zertifikat manuell herunterladen
openssl
und zu Ihren lokalen vertrauenswürdigen Zertifikaten hinzufügen:quelle
openssl s_client
bestätigt. Wenn der Server beeinträchtigt wird (oder einen seltsamen MITM Angriff erleben), dies könnte auch schädlich sein. Aber auch hier ist es viel besser als zufällige Zertifikate hinzuzufügen.tee -a
, andernfalls überschreiben Sie Ihre.crt
Datei und verlieren möglicherweise alle anderen Zertifikate, die Sie dort gespeichert haben.Ich habe auf dem 01.org-Kontaktformular eine Nachricht bezüglich dieses Zertifikatproblems und der Verknüpfung mit diesem Thread gesendet.
Wir werden sehen, ob es sich um einen Mann im mittleren Angriff, eine Serverfehlkonfiguration oder ein neues übergeordnetes Zertifikat handelt, das auf der Clientseite unbekannt ist.
Update, ich hatte eine Antwort von Intel:
quelle
Wie würden Sie dieses Update rückgängig machen? Ich habe nicht genug Repräsentanten, um Kommentare abzugeben, aber ich dachte, es könnte gut sein, die Zertifikate zu entfernen, sobald Sie die Treiber erhalten, da es so klingt, als würden sie das Problem irgendwann auf der Serverseite beheben.
Ich entfernte
/usr/local/share/ca-certificates/download_01_org.crt
und/etc/ssl/certs/download_01_org.pem
für was es wert ist.quelle
Aktualisieren Sie einfach die Zertifikate
funktioniert wie ein Zauber
quelle
Ich hatte das gleiche Problem. Ich konnte meine Treiber gestern überhaupt nicht aktualisieren. Ich bin froh, dass ich das so bald gefunden habe.
Ich habe das Problem gelöst, indem ich 2 der angegebenen Lösungen kombiniert habe.
Zuerst habe ich das Zertifikat mit openssl heruntergeladen
Dann habe ich meine CA-Zertifikate aktualisiert, indem ich Folgendes ausgeführt habe:
Danach habe ich einfach das Installationsprogramm ausgeführt. Oder wenn Sie nur überprüfen möchten, ob alles funktioniert, können Sie zuerst über die Befehlszeile aktualisieren.
So aktualisieren Sie über die Befehlszeile "
quelle
Fügen Sie diese Zeile Ihrer Datei /etc/apt.conf hinzu:
quelle