精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何更新存儲庫簽名密鑰

星星科技指導員 ? 來源:NVIDIA ? 作者:Rob Armstrong ? 2022-05-07 10:50 ? 次閱讀

為了最好地確保 RPM 和 Debian 軟件包存儲庫的安全性和可靠性, NVIDIA 從 2022 年 4 月 27 日開始更新并輪換apt、dnf/yum和zypper軟件包管理器使用的簽名密鑰。

如果不更新存儲庫簽名密鑰,則在嘗試從 CUDA 存儲庫訪問或安裝軟件包時,可能會出現軟件包管理錯誤。

要確保繼續訪問最新的 NVIDIA 軟件,請完成以下步驟。

刪除過期的簽名密鑰

Debian 、 Ubuntu 、 WSL

$ sudo apt-key del 7fa2af80

軟呢帽、瑞爾、 openSUSE 、 SLES

$ sudo rpm --erase gpg-pubkey-7fa2af80*

安裝新密鑰

對于基于 Debian 的發行版,包括 Ubuntu ,您還必須安裝新的軟件包或手動安裝新的簽名密鑰。

安裝新的 cuda 鑰匙圈組件

為了避免手動密鑰安裝步驟的需要, NVIDIA 提供了一個新的幫助程序包,用于自動安裝 NVIDIA 存儲庫的新簽名密鑰。

將以下命令中的$distro/$arch替換為適合您的操作系統的值;例如:

debian10/x86_64

debian11/x86_64

ubuntu1604/x86_64

ubuntu1804 / cross linux sbsa

ubuntu1804 / ppc64el

Ubuntu 1804 / sbsa

ubuntu1804/x86_64

ubuntu2004 / cross linux sbsa

Ubuntu 2004 / sbsa

ubuntu2004/x86_64

Ubuntu 2204 / sbsa

ubuntu2204/x86_64

wsl-ubuntu/x86_64

Debian 、 Ubuntu 、 WSL

$ wget https://developer.download.nvidia.com/compute/cuda/repos/$distro/$arch/cuda-keyring_1.0-1_all.deb
$ sudo dpkg -i cuda-keyring_1.0-1_all.deb

替代方法:手動安裝新的簽名密鑰

如果無法安裝 cuda 密鑰環軟件包,可以手動安裝新的簽名密鑰(不是推薦的方法)。

Debian 、 Ubuntu 、 WSL

$ sudo apt-key adv --fetch-keys https://developer.download.nvidia.com/compute/cuda/repos/$distro/$arch/3bf863cc.pub

RPM 發行版

在新安裝時, Fedora 、 RHEL 、 openSUSE 或 SLES as dnf/yum/zypper會在存儲庫簽名密鑰更改時提示您接受新密鑰。在提示時接受更改。

將以下命令中的$distro/$arch替換為適合您的操作系統的值;例如:

fedora32/x86_64

fedora33/x86_64

fedora34/x86_64

fedora35/x86_64

opensuse15/x86_64

規則 7 / ppc64le

rhel7/x86_64

rhel8 / cross linux sbsa

規則 8 / ppc64le

rhel8 / sbsa

rhel8/x86_64

sles15 / cross linux sbsa

sles15 / sbsa

sles15/x86_64

要在基于 RPM 的發行版(包括 Fedora 、 RHEL 和 SUSE )上升級,還必須運行以下命令。

Fedora 和 RHEL 8

$ sudo dnf config-manager --add-repo https://developer.download.nvidia.com/compute/cuda/repos/$distro/$arch/cuda-$distro.repo

RHEL 7

$ sudo yum-config-manager --add-repo https://developer.download.nvidia.com/compute/cuda/repos/rhel7/$arch/cuda-rhel7.repo

openSUSE 和 SLES

$ sudo zypper removerepo cuda-$distro-$arch
$ sudo zypper addrepo https://developer.download.nvidia.com/compute/cuda/repos/$distro/$arch/cuda-$distro.repo

使用容器

CUDA 使用舊的 NGC 基本容器構建的應用程序可能包含過時的存儲庫密鑰。如果您使用這些映像作為基礎構建 Docker 容器,并更新 package manager ,或在 Dockerfile 中安裝其他 NVIDIA 軟件包,這些命令可能會失敗,就像在非容器系統上一樣。要解決此問題,請將以前的命令集成到用于構建容器的 Dockerfile 中。

未使用 package manager 安裝更新的現有容器不受此密鑰輪換的影響。

與 NVIDIA GPU 運營商合作

如果您是 Ubuntu 發行版上 GPU 操作符的當前用戶,您可能會受到 CUDA GPG 鍵旋轉的影響,其中 GPU 操作符管理的一些容器可能無法啟動,出現以下錯誤:

Stopping NVIDIA persistence daemon... Unloading NVIDIA driver kernel modules... Unmounting NVIDIA driver rootfs... Checking NVIDIA driver packages... Updating the package cache... W: GPG error: https://developer.download.nvidia.com/compute/cuda/repos/ubuntu2004/x86_64/ InRelease: The following signatures couldn't be verified because the public key is not available: NO_PUBKEY A4B469963BF863CC E: The repository 'https://developer.download.nvidia.com/compute/cuda/repos/ubuntu2004/x86_64 InRelease' is no longer signed.

NVIDIA 正在通過覆蓋現有圖像標簽為驅動程序容器發布新圖像。您可以通過更新現有clusterPolicy以獲取新圖像來解決此錯誤:

$ kubectl edit clusterpolicy
...
set driver.imagePullPolicy=Always

此步驟導致 GPU 操作員提取更新的圖像。

GPU 操作員的新安裝應不受此更改的影響,并且不需要任何clusterPolicy更新。如果您在 RHEL 或 OpenShift 上使用 GPU 運算符,您也不會受到此更改的影響。

關于作者

Rob Armstrong 是 CUDA 工具包的主要技術產品經理。 20 多年來,他一直專注于使用異構硬件平臺加速軟件,并對計算機體系結構和硬件/軟件交互特別感興趣。

審核編輯:郭婷


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • NVIDIA
    +關注

    關注

    14

    文章

    4939

    瀏覽量

    102815
  • CUDA
    +關注

    關注

    0

    文章

    121

    瀏覽量

    13598
收藏 人收藏

    評論

    相關推薦

    SoC的數字簽名加解密過程

    SoC的數字簽名驗證是指在系統啟動或固件更新等關鍵時刻,對加載的固件或軟件進行數字簽名的驗證過程。通過驗證數字簽名,系統可以確保所加載的固件或軟件是經過授權和信任的,從而防止惡意代碼的
    的頭像 發表于 10-21 14:52 ?160次閱讀

    esp32c3安全啟動文檔里的簽名,使用與計算的簽名和使用idf.py簽名有什么不同?

    esp32c3安全啟動文檔里的簽名,使用與計算的簽名和使用idf.py簽名有什么不同?預簽名用的是--pub-key,普通的簽名用的是--k
    發表于 07-23 08:15

    鴻蒙開發:Universal Keystore Kit 密鑰管理服務 獲取密鑰屬性ArkTS

    HUKS提供了接口供業務獲取指定密鑰的相關屬性。在獲取指定密鑰屬性前,需要確保已在HUKS中生成或導入持久化存儲密鑰
    的頭像 發表于 07-17 10:46 ?289次閱讀

    鴻蒙開發:Universal Keystore Kit 密鑰管理服務 獲取密鑰屬性C C++

    HUKS提供了接口供業務獲取指定密鑰的相關屬性。在獲取指定密鑰屬性前,需要確保已在HUKS中生成或導入持久化存儲密鑰
    的頭像 發表于 07-17 09:47 ?328次閱讀
    鴻蒙開發:Universal Keystore Kit <b class='flag-5'>密鑰</b>管理服務 獲取<b class='flag-5'>密鑰</b>屬性C C++

    鴻蒙開發:Universal Keystore Kit密鑰管理服務 簽名、驗簽介紹及算法規格

    為實現數據完整性保護和防抵賴,可使用生成/導入的密鑰,對數據進行簽名驗簽操作。
    的頭像 發表于 07-10 09:29 ?204次閱讀
    鴻蒙開發:Universal Keystore Kit<b class='flag-5'>密鑰</b>管理服務 <b class='flag-5'>簽名</b>、驗簽介紹及算法規格

    鴻蒙開發:Universal Keystore Kit密鑰管理服務 通用密鑰基礎概念

    在使用通用密鑰完成應用開發前,開發者需要了解以下相關概念,以下概念將貫穿整個開發過程。
    的頭像 發表于 07-05 10:57 ?387次閱讀
    鴻蒙開發:Universal Keystore Kit<b class='flag-5'>密鑰</b>管理服務 通用<b class='flag-5'>密鑰</b><b class='flag-5'>庫</b>基礎概念

    鴻蒙開發:Universal Keystore Kit密鑰管理服務簡介

    Universal Keystore Kit(密鑰管理服務,下述簡稱為HUKS)向業務/應用提供各類密鑰的統一安全操作能力,包括密鑰管理(密鑰生成/銷毀、
    的頭像 發表于 07-04 14:20 ?379次閱讀
    鴻蒙開發:Universal Keystore Kit<b class='flag-5'>密鑰</b>管理服務簡介

    鴻蒙開發接口安全:【@ohos.security.huks (通用密鑰系統)】

    向應用提供密鑰能力,包括密鑰管理及密鑰的密碼學操作等功能。 HUKS所管理的密鑰可以由應用導入或者由應用調用HUKS接口生成。
    的頭像 發表于 06-05 17:40 ?1235次閱讀
    鴻蒙開發接口安全:【@ohos.security.huks (通用<b class='flag-5'>密鑰</b><b class='flag-5'>庫</b>系統)】

    鴻蒙OS開發指導:【應用包簽名工具】

    OpenHarmony系統內置密鑰文件,文件名稱為OpenHarmony.p12,內含根CA證書、中間CA證書、最終實體證書等信息,工具基于該密鑰文件對OpenHarmony應用進
    的頭像 發表于 04-17 11:13 ?987次閱讀
    鴻蒙OS開發指導:【應用包<b class='flag-5'>簽名</b>工具】

    CysecureTools如何直接訪問外部存儲設備內的密鑰呢?

    顯然不符合安全標準。 那么,如標題所示,CysecureTools應該如何直接訪問外部存儲設備內的密鑰呢?\"
    發表于 01-31 08:08

    密鑰分層管理體制

    密鑰用于加密密鑰交換密鑰和數據密鑰作本地存儲
    的頭像 發表于 01-24 10:05 ?670次閱讀
    <b class='flag-5'>密鑰</b>分層管理體制

    為RA家庭注入和更新安全用戶密鑰 -應用項目

    電子發燒友網站提供《為RA家庭注入和更新安全用戶密鑰 -應用項目.pdf》資料免費下載
    發表于 01-14 11:15 ?0次下載
    為RA家庭注入和<b class='flag-5'>更新</b>安全用戶<b class='flag-5'>密鑰</b> -應用項目

    orcad修改封裝怎么更新

    Orcad是一款專業的電路設計軟件,可以用于創建和編輯電路圖和PCB布局。當我們需要修改封裝并更新時,我們可以按照以下步驟進行操作: 打開Orcad軟件并進入封裝管理界面。在菜單欄中找到并點擊
    的頭像 發表于 12-20 09:59 ?3957次閱讀

    常見的存儲Idea數據的地方

    Idea的數據存儲在許多不同的地方,取決于應用程序和使用的技術。下面將詳細描述一些常見的存儲Idea數據的地方。 關系型數據(RDB
    的頭像 發表于 12-06 14:15 ?919次閱讀

    鴻蒙原生應用/元服務開發-AGC分發如何生成密鑰和和證書請求文件

    和私鑰,存儲密鑰文件中,格式為.p12,公鑰和私鑰對用于數字簽名和驗證。 證書請求文件:格式為.csr,全稱為Certificate Signing Request,包含
    發表于 11-28 15:23