Fedora 29: échec de synchronisation du cache pour le dépôt 'fedora-modular'

7

J'ai mis à jour Fedora 27 à 28, j'ai travaillé un peu avec (je n'ai pas exécuté la mise à jour dnf), puis j'ai mis à niveau vers 29. Ce matin, j'ai essayé

sudo dnf -v update

et j'ai

mise à jour sudo dnf -v                                           
Plugins chargés: builddep, config-manager, copr, debug, debuginfo-install, download, generate_completion_cache, besoins-redémarrage, terrain de jeu, repoclosure, repodiff, repograph, repomanage, reposync, mise à niveau du système
Version DNF: 4.0.9
cachedir: / var / cache / dnf
Valeur de configuration inconnue: failovermethod = priorité dans /etc/yum.repos.d/fedora-cisco-openh264.repo; Configuration: OptionBinding avec l'ID "failovermethod" n'existe pas
Valeur de configuration inconnue: failovermethod = priorité dans /etc/yum.repos.d/fedora-modular.repo; Configuration: OptionBinding avec l'ID "failovermethod" n'existe pas
...
repo: téléchargement à distance: fedora-modular
erreur: erreur Curl (60): le certificat homologue ne peut pas être authentifié avec les certificats d'autorité de certification donnés pour https://mirrors.fedoraproject.org/metalink?repo=fedora-modular-29&arch=x86_64 [problème de certificat SSL: certificat auto-signé dans la chaîne de certificats ] (https://mirrors.fedoraproject.org/metalink?repo=fedora-modular-29&arch=x86_64).
Fedora Modular 29 - x86_64 0,0 B / s | 0 B 00:01    
Impossible de télécharger 'https://mirrors.fedoraproject.org/metalink?repo=fedora-modular-29&arch=x86_64': Impossible de préparer la liste miroir interne: erreur Curl (60): le certificat homologue ne peut pas être authentifié avec les certificats CA donnés pour https: / /mirrors.fedoraproject.org/metalink?repo=fedora-modular-29&arch=x86_64 [Problème de certificat SSL: certificat auto-signé dans la chaîne de certificats].
Erreur: échec de synchronisation du cache pour le dépôt 'fedora-modular'

Le vrai problème ressemble à

[SSL certificate problem: self signed certificate in certificate chain]

Le ca-bundle.crt est lié à tls-ca-bundle.pem et à ce fichier

205488 Dec 11 14:14 /etc/pki/ca-trust/extracted/pem/tls-ca-bundle.pem

a été mis à jour.

Je viens de passer à une version que je ne peux pas mettre à jour.

Jim
la source
J'ai la configuration exacte du système d'exploitation à la maison (matériel différent) et cela fonctionne comme prévu, c'est-à-dire les mises à jour 'dnf update'. Je vais créer une clé USB en direct pour 29 et voir si cela fonctionne. Je me sens peinte dans un coin, comme tout ce que je fais à ce stade sera un essuyage et une installation. Je vais poser une question différente pour voir si je peux comprendre le problème du certificat: "comment puis-je déterminer quel (où?) Certificat dans la chaîne est auto-signé"
Jim

Réponses:

1

Cela peut être dû à plusieurs raisons. Tout d'abord, vous pourriez ne pas avoir les clés requises (cela arrive parfois). La solution consiste à installer le package avec les clés à la main. Ou il se trouve que vous interceptez le miroir dans un état incohérent ou que le référentiel est mis à jour. Faire un dnf update --refreshéclaircit généralement ces accrochages, sinon, réessayez dans quelques heures.

vonbrand
la source
1
Merci, cela s'est éclairci à un moment donné. La prochaine fois, je me souviendrai d'utiliser --refresh.
Jim