首页 > 解决方案 > 在 Jenkins 中,如何手动检查插件更新的签名?

问题描述

在 Jenkins -> Manage Plugins 中,我观察到此消息:

检查更新站点时出错:工具安装程序元数据均未通过签名检查

我的问题是:如何手动检查更新的签名以确定它们是否有效?

附属问题,我怎样才能确定这个错误的原因?

标签: jenkinsjenkins-pluginssignature

解决方案


更新:与此同时,过期的证书似乎已更新:

https://updates.jenkins-ci.org/updates/hudson.tools.JDKInstaller.json.html

Certificate:
    Data:
        Version: 1 (0x0)
        Serial Number: 3735928570 (0xdeadbefa)
    Signature Algorithm: sha256WithRSAEncryption
        Issuer: C=US, ST=California, L=San Jose, O=Jenkins Project, CN=Kohsuke Kawaguchi/emailAddress=kk@kohsuke.org
        Validity
            Not Before: Nov 19 21:21:39 2018 GMT
            Not After : Nov 19 21:21:39 2019 GMT
        Subject: C=US, ST=California, O=Jenkins Project, CN=Community Update Center
        Subject Public Key Info:
            Public Key Algorithm: rsaEncryption
                Public-Key: (2048 bit)

所以对我来说,这个问题似乎已经解决了。


推荐阅读