You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

CentOS Stream 9安装Grafana时GPG校验失败 Fedora 35正常

问题根因

CentOS Stream 9 基于RHEL 9构建,默认系统加密策略已全局禁用SHA-1哈希算法。你使用的Grafana旧版GPG密钥(ID 0x24098CB6)自签名采用了不安全的SHA-1算法,因此密钥导入阶段直接返回code 2报错。Fedora 35发布时默认加密策略尚未完全封禁SHA-1算法,因此相同安装流程可以正常执行。
不建议通过关闭GPG校验绕过问题,该操作存在明确的软件供应链攻击风险。

修复操作

按顺序执行以下命令,全程不需要关闭GPG校验,也不会永久修改系统加密策略:

  1. 清理本地缓存的错误安装包与过期仓库元数据
dnf clean all
  1. 临时放宽密钥导入环节的哈希校验规则,手动导入Grafana GPG密钥(该规则仅对本次导入命令生效)
rpm --import --define '%_pkgverify_level signature' https://packages.grafana.com/gpg.key
  1. 验证密钥导入结果,执行后输出中应包含指纹匹配4E40 DDF6 D76E 284A 4A67 80E4 8C8C 34C5 2409 8CB6的Grafana公钥条目
rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n' | grep -i grafana
  1. 执行常规安装命令即可
dnf install grafana
异常排查

如果按上述步骤操作后仍然报错,先检查当前系统加密策略等级:

update-crypto-policies --show

如果输出为FUTURE,可临时切换到DEFAULT策略完成安装,安装结束后再切回原策略即可,不建议长期降低系统加密安全等级。


内容的提问来源于stack exchange,提问作者nidor

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.01 23:42:44