吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何更新存儲庫簽名密鑰

星星科技指導員 ? 來源:NVIDIA ? 作者:Rob Armstrong ? 2022-05-07 10:50 ? 次閱讀

為了最好地確保 RPM 和 Debian 軟件包存儲庫的安全性和可靠性, NVIDIA 從 2022 年 4 月 27 日開始更新并輪換apt、dnf/yum和zypper軟件包管理器使用的簽名密鑰。

如果不更新存儲庫簽名密鑰,則在嘗試從 CUDA 存儲庫訪問或安裝軟件包時,可能會出現軟件包管理錯誤。

要確保繼續訪問最新的 NVIDIA 軟件,請完成以下步驟。

刪除過期的簽名密鑰

Debian 、 Ubuntu 、 WSL

$ sudo apt-key del 7fa2af80

軟呢帽、瑞爾、 openSUSE 、 SLES

$ sudo rpm --erase gpg-pubkey-7fa2af80*

安裝新密鑰

對于基于 Debian 的發行版,包括 Ubuntu ,您還必須安裝新的軟件包或手動安裝新的簽名密鑰。

安裝新的 cuda 鑰匙圈組件

為了避免手動密鑰安裝步驟的需要, NVIDIA 提供了一個新的幫助程序包,用于自動安裝 NVIDIA 存儲庫的新簽名密鑰。

將以下命令中的$distro/$arch替換為適合您的操作系統的值;例如:

debian10/x86_64

debian11/x86_64

ubuntu1604/x86_64

ubuntu1804 / cross linux sbsa

ubuntu1804 / ppc64el

Ubuntu 1804 / sbsa

ubuntu1804/x86_64

ubuntu2004 / cross linux sbsa

Ubuntu 2004 / sbsa

ubuntu2004/x86_64

Ubuntu 2204 / sbsa

ubuntu2204/x86_64

wsl-ubuntu/x86_64

Debian 、 Ubuntu 、 WSL

$ wget https://developer.download.nvidia.com/compute/cuda/repos/$distro/$arch/cuda-keyring_1.0-1_all.deb
$ sudo dpkg -i cuda-keyring_1.0-1_all.deb

替代方法:手動安裝新的簽名密鑰

如果無法安裝 cuda 密鑰環軟件包,可以手動安裝新的簽名密鑰(不是推薦的方法)。

Debian 、 Ubuntu 、 WSL

$ sudo apt-key adv --fetch-keys https://developer.download.nvidia.com/compute/cuda/repos/$distro/$arch/3bf863cc.pub

RPM 發行版

在新安裝時, Fedora 、 RHEL 、 openSUSE 或 SLES as dnf/yum/zypper會在存儲庫簽名密鑰更改時提示您接受新密鑰。在提示時接受更改。

將以下命令中的$distro/$arch替換為適合您的操作系統的值;例如:

fedora32/x86_64

fedora33/x86_64

fedora34/x86_64

fedora35/x86_64

opensuse15/x86_64

規則 7 / ppc64le

rhel7/x86_64

rhel8 / cross linux sbsa

規則 8 / ppc64le

rhel8 / sbsa

rhel8/x86_64

sles15 / cross linux sbsa

sles15 / sbsa

sles15/x86_64

要在基于 RPM 的發行版(包括 Fedora 、 RHEL 和 SUSE )上升級,還必須運行以下命令。

Fedora 和 RHEL 8

$ sudo dnf config-manager --add-repo https://developer.download.nvidia.com/compute/cuda/repos/$distro/$arch/cuda-$distro.repo

RHEL 7

$ sudo yum-config-manager --add-repo https://developer.download.nvidia.com/compute/cuda/repos/rhel7/$arch/cuda-rhel7.repo

openSUSE 和 SLES

$ sudo zypper removerepo cuda-$distro-$arch
$ sudo zypper addrepo https://developer.download.nvidia.com/compute/cuda/repos/$distro/$arch/cuda-$distro.repo

使用容器

CUDA 使用舊的 NGC 基本容器構建的應用程序可能包含過時的存儲庫密鑰。如果您使用這些映像作為基礎構建 Docker 容器,并更新 package manager ,或在 Dockerfile 中安裝其他 NVIDIA 軟件包,這些命令可能會失敗,就像在非容器系統上一樣。要解決此問題,請將以前的命令集成到用于構建容器的 Dockerfile 中。

未使用 package manager 安裝更新的現有容器不受此密鑰輪換的影響。

與 NVIDIA GPU 運營商合作

如果您是 Ubuntu 發行版上 GPU 操作符的當前用戶,您可能會受到 CUDA GPG 鍵旋轉的影響,其中 GPU 操作符管理的一些容器可能無法啟動,出現以下錯誤:

Stopping NVIDIA persistence daemon... Unloading NVIDIA driver kernel modules... Unmounting NVIDIA driver rootfs... Checking NVIDIA driver packages... Updating the package cache... W: GPG error: https://developer.download.nvidia.com/compute/cuda/repos/ubuntu2004/x86_64/ InRelease: The following signatures couldn't be verified because the public key is not available: NO_PUBKEY A4B469963BF863CC E: The repository 'https://developer.download.nvidia.com/compute/cuda/repos/ubuntu2004/x86_64 InRelease' is no longer signed.

NVIDIA 正在通過覆蓋現有圖像標簽為驅動程序容器發布新圖像。您可以通過更新現有clusterPolicy以獲取新圖像來解決此錯誤:

$ kubectl edit clusterpolicy
...
set driver.imagePullPolicy=Always

此步驟導致 GPU 操作員提取更新的圖像。

GPU 操作員的新安裝應不受此更改的影響,并且不需要任何clusterPolicy更新。如果您在 RHEL 或 OpenShift 上使用 GPU 運算符,您也不會受到此更改的影響。

關于作者

Rob Armstrong 是 CUDA 工具包的主要技術產品經理。 20 多年來,他一直專注于使用異構硬件平臺加速軟件,并對計算機體系結構和硬件/軟件交互特別感興趣。

審核編輯:郭婷


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • NVIDIA
    +關注

    關注

    14

    文章

    5076

    瀏覽量

    103723
  • CUDA
    +關注

    關注

    0

    文章

    121

    瀏覽量

    13686
收藏 人收藏

    評論

    相關推薦

    SoC的數字簽名加解密過程

    SoC的數字簽名驗證是指在系統啟動或固件更新等關鍵時刻,對加載的固件或軟件進行數字簽名的驗證過程。通過驗證數字簽名,系統可以確保所加載的固件或軟件是經過授權和信任的,從而防止惡意代碼的
    的頭像 發表于 10-21 14:52 ?330次閱讀

    如何更新rtthread studio自帶的默認

    rtthread studio自帶的默認,且版本較低,部分驅動函數找不到。 所以我想問問如何更新rtthread studio自帶的默認,或者讓工程使用STM32CubeMAX提供的
    發表于 09-27 07:02

    esp32c3安全啟動文檔里的簽名,使用與計算的簽名和使用idf.py簽名有什么不同?

    esp32c3安全啟動文檔里的簽名,使用與計算的簽名和使用idf.py簽名有什么不同?預簽名用的是--pub-key,普通的簽名用的是--k
    發表于 07-23 08:15

    鴻蒙開發:Universal Keystore Kit 密鑰管理服務 密鑰導出 C C++

    業務需要獲取持久化存儲的非對稱密鑰的公鑰時使用,當前支持ECC/RSA/ED25519/X25519的公鑰導出。
    的頭像 發表于 07-18 10:28 ?434次閱讀
    鴻蒙開發:Universal Keystore Kit <b class='flag-5'>密鑰</b>管理服務 <b class='flag-5'>密鑰</b>導出 C C++

    鴻蒙開發:Universal Keystore Kit 密鑰管理服務 獲取密鑰屬性ArkTS

    HUKS提供了接口供業務獲取指定密鑰的相關屬性。在獲取指定密鑰屬性前,需要確保已在HUKS中生成或導入持久化存儲密鑰
    的頭像 發表于 07-17 10:46 ?351次閱讀

    鴻蒙開發:Universal Keystore Kit 密鑰管理服務 獲取密鑰屬性C C++

    HUKS提供了接口供業務獲取指定密鑰的相關屬性。在獲取指定密鑰屬性前,需要確保已在HUKS中生成或導入持久化存儲密鑰
    的頭像 發表于 07-17 09:47 ?407次閱讀
    鴻蒙開發:Universal Keystore Kit <b class='flag-5'>密鑰</b>管理服務 獲取<b class='flag-5'>密鑰</b>屬性C C++

    鴻蒙開發:Universal Keystore Kit密鑰管理服務 密鑰派生C、C++

    以HKDF256密鑰為例,完成密鑰派生。具體的場景介紹及支持的算法規格,請參考[密鑰生成支持的算法]。
    的頭像 發表于 07-11 14:28 ?341次閱讀
    鴻蒙開發:Universal Keystore Kit<b class='flag-5'>密鑰</b>管理服務 <b class='flag-5'>密鑰</b>派生C、C++

    鴻蒙開發:Universal Keystore Kit 密鑰管理服務 密鑰協商 C、C++

    以協商密鑰類型為ECDH,并密鑰僅在HUKS內使用為例,完成密鑰協商。具體的場景介紹及支持的算法規格,請參考[密鑰生成支持的算法]。
    的頭像 發表于 07-10 14:27 ?420次閱讀
    鴻蒙開發:Universal Keystore Kit <b class='flag-5'>密鑰</b>管理服務 <b class='flag-5'>密鑰</b>協商 C、C++

    鴻蒙開發:Universal Keystore Kit密鑰管理服務 簽名、驗簽介紹及算法規格

    為實現數據完整性保護和防抵賴,可使用生成/導入的密鑰,對數據進行簽名驗簽操作。
    的頭像 發表于 07-10 09:29 ?266次閱讀
    鴻蒙開發:Universal Keystore Kit<b class='flag-5'>密鑰</b>管理服務 <b class='flag-5'>簽名</b>、驗簽介紹及算法規格

    鴻蒙開發:Universal Keystore Kit 密鑰管理服務 密鑰協商ArkTS

    以協商密鑰類型為X25519 256,并密鑰僅在HUKS內使用為例,完成密鑰協商。
    的頭像 發表于 07-10 09:22 ?385次閱讀
    鴻蒙開發:Universal Keystore Kit <b class='flag-5'>密鑰</b>管理服務 <b class='flag-5'>密鑰</b>協商ArkTS

    鴻蒙開發:Universal Keystore Kit 密鑰管理服務 加密導入密鑰 ArkTS

    以加密導入ECDH密鑰對為例,涉及業務側加密密鑰的[密鑰生成]、[協商])等操作不在本示例中體現。
    的頭像 發表于 07-08 14:22 ?423次閱讀
    鴻蒙開發:Universal Keystore Kit <b class='flag-5'>密鑰</b>管理服務 加密導入<b class='flag-5'>密鑰</b> ArkTS

    鴻蒙開發:Universal Keystore Kit密鑰管理服務 通用密鑰基礎概念

    在使用通用密鑰完成應用開發前,開發者需要了解以下相關概念,以下概念將貫穿整個開發過程。
    的頭像 發表于 07-05 10:57 ?487次閱讀
    鴻蒙開發:Universal Keystore Kit<b class='flag-5'>密鑰</b>管理服務 通用<b class='flag-5'>密鑰</b><b class='flag-5'>庫</b>基礎概念

    鴻蒙開發:Universal Keystore Kit密鑰管理服務簡介

    Universal Keystore Kit(密鑰管理服務,下述簡稱為HUKS)向業務/應用提供各類密鑰的統一安全操作能力,包括密鑰管理(密鑰生成/銷毀、
    的頭像 發表于 07-04 14:20 ?546次閱讀
    鴻蒙開發:Universal Keystore Kit<b class='flag-5'>密鑰</b>管理服務簡介

    鴻蒙開發接口安全:【@ohos.security.huks (通用密鑰系統)】

    向應用提供密鑰能力,包括密鑰管理及密鑰的密碼學操作等功能。 HUKS所管理的密鑰可以由應用導入或者由應用調用HUKS接口生成。
    的頭像 發表于 06-05 17:40 ?1415次閱讀
    鴻蒙開發接口安全:【@ohos.security.huks (通用<b class='flag-5'>密鑰</b><b class='flag-5'>庫</b>系統)】

    鴻蒙OS開發指導:【應用包簽名工具】

    OpenHarmony系統內置密鑰文件,文件名稱為OpenHarmony.p12,內含根CA證書、中間CA證書、最終實體證書等信息,工具基于該密鑰文件對OpenHarmony應用進
    的頭像 發表于 04-17 11:13 ?1116次閱讀
    鴻蒙OS開發指導:【應用包<b class='flag-5'>簽名</b>工具】
    察哈| 百家乐桌布9人| 赌百家乐赢的奥妙| 六十甲子24山吉凶| 做生意门面对着什么方向好| 做生意的十大风水禁忌| 奔驰百家乐游戏| 澳门百家乐实战| 百家乐五湖四海娱乐城| 皇冠网百家乐啊| 大发888娱乐场168| 德州扑克qq| 靖远县| 百家乐官网拍是什么| 百家乐官网视频裸聊| 百家乐官网筹码方形筹码| 百家乐官网正品地址| 百家乐体育博彩| 百家乐屏风| 顶尖百家乐官网学习| 粤港澳百家乐官网娱乐平台 | 不夜城百家乐的玩法技巧和规则 | 高级百家乐桌布| 德州扑克打法| 突泉县| 百家乐官网家居| 百家乐大小是什么| 红桃K百家乐娱乐城| bet365提款要多久| 白山市| 德晋百家乐官网的玩法技巧和规则| 澳门百家乐娱乐城送体验金| 全讯网365| 三公百家乐官网在线哪里可以玩| 百家乐官网牌数计算法| 百家乐官网赌博网址| 百家乐官网赌博娱乐城大全| 葡京百家乐技巧| 澳门百家乐单注下| 拉萨市| 百家乐官网博彩平|