CentOS Stream 9安装Grafana时GPG校验失败 Fedora 35正常
问题根因
CentOS Stream 9 基于RHEL 9构建,默认系统加密策略已全局禁用SHA-1哈希算法。你使用的Grafana旧版GPG密钥(ID 0x24098CB6)自签名采用了不安全的SHA-1算法,因此密钥导入阶段直接返回code 2报错。Fedora 35发布时默认加密策略尚未完全封禁SHA-1算法,因此相同安装流程可以正常执行。
不建议通过关闭GPG校验绕过问题,该操作存在明确的软件供应链攻击风险。
修复操作
按顺序执行以下命令,全程不需要关闭GPG校验,也不会永久修改系统加密策略:
- 清理本地缓存的错误安装包与过期仓库元数据
dnf clean all
- 临时放宽密钥导入环节的哈希校验规则,手动导入Grafana GPG密钥(该规则仅对本次导入命令生效)
rpm --import --define '%_pkgverify_level signature' https://packages.grafana.com/gpg.key
- 验证密钥导入结果,执行后输出中应包含指纹匹配
4E40 DDF6 D76E 284A 4A67 80E4 8C8C 34C5 2409 8CB6的Grafana公钥条目
rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n' | grep -i grafana
- 执行常规安装命令即可
dnf install grafana
异常排查
如果按上述步骤操作后仍然报错,先检查当前系统加密策略等级:
update-crypto-policies --show
如果输出为FUTURE,可临时切换到DEFAULT策略完成安装,安装结束后再切回原策略即可,不建议长期降低系统加密安全等级。
内容的提问来源于stack exchange,提问作者nidor
相关产品推荐
相关产品推荐

