Neuer GPG-Key für Spotify unter Arch

Avatar von Christoph Langner

2 Min. Lesezeit

37 Aufrufe

AUR-Helper wie Yay prüfen nach dem Download eines Pakets, ob die heruntergeladenen Daten vom Entwickler ordentlich signiert wurden. Ändert sich allerdings der Schlüssel, kann die Paketverwaltung klemmen.

Ich sehe gerade, dass in zahlreichen Foren Nutzer mit Arch Linux auf dem Rechner aufschlagen, bei denen das Update vom über das AUR installierten Spotify klemmt — Vermutlich dürften auch Manjaro und andere Arch-Derivate mit der Thematik kämpfen. Der Hintergrund ist dabei nicht weiter tragisch: Spotify hat einfach nur den GPG-Schlüssel geändert, mit denen die Entwickler ihre Pakete signieren. Dadurch scheitert der Download beziehungsweise die Überprüfung des Downloads und der AUR-Helper bricht das Update des Spotify-Pakets ab.

$ yay -Syu
[...]
:: PGP keys need importing:
 -> F9A211976ED662F00E59361E5E3C45D7B312C643, required by: spotify
==> Import? [Y/n] 
:: Importing keys with gpg...
gpg: Keine gültigen OpenPGP-Daten gefunden.
gpg: Anzahl insgesamt bearbeiteter Schlüssel: 0
 -> problem importing keys

Um das Problem nun möglichst einfach zu lösen, macht ihr einfach ein Terminalfenster auf. Danach löscht ihr den obsoleten Schlüssel aus dem System und importiert den neuen GPG-Key der Entwickler von der Spotify-Webseite. Anschließend leert ihr den Cache des AUR-Helpers Yay (war zumindest bei mir nötig) und spielt dann alle anstehenden Updates ein. Diesmal sollte die Aktion ohne Fehler in einem Rutsch durchlaufen. Generell habe ich schon öfters festgestellt, dass Spotify gerne seine Schlüssel ändert, behaltet die Lösung daher also im Hinterkopf.

$ gpg --delete-key 8FD3D9A8D3800305A9FFF259D1742AD60D811D58
$ curl -sS https://download.spotify.com/debian/pubkey_5E3C45D7B312C643.gpg | gpg --import -
$ yay -Sc
$ yay -Syu

Überhaupt lohnt sich bei bockigen AUR-Paketen auch immer ein Blick auf die AUR-Seite des entsprechenden Pakets. Im Fall von Spotify wird die Lösung dort bereits ausführlich diskutiert. Schaut bei den Beiträgen auch immer auf das Datum des jeweiligen Kommentars: Oben unter „Pinned Comments“ sind immer wieder angestaubte Beiträge mit deutlich veralteten Informationen fixiert — je nach Engagement des Paketbetreuers. Erst unter den „Latest Comments“ findet ihr die neusten Kommentare mit aktuellen Hinweisen bei Problemen oder Schwierigkeiten.

Ähnliche Beiträge

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Markdown wird unterstützt: **fett**, _kursiv_, [Linktext](URL), `Code`, Zeilen mit - für Listen, 1. für nummerierte Listen, dreifache Backticks für Codeblöcke.

Über den Blog

Seit 2006 probiere ich hier aus, was Linux, freie Software und die passende Hardware so hergeben – von Distributions-Tests bis zum Raspberry-Pi-Projekt. Praxisnah statt bloßem Nachrichtenticker.

Zuletzt auf Mastodon

Wo wir beim Thema TuxSucht sind. @gnulinux hat einen tollen Beitrag über das "Projekt" veröffentlicht.

gnulinux.ch/tux-macht-suechtig…

#Linux #foss #opensource

Kategorien

Blog unterstützen

Gefällt dir, was du hier liest? Mit einer kleinen Spende hilfst du, Hosting und neue Testgeräte zu finanzieren – und sorgst nebenbei für den nötigen Kaffee.

Linux und Ich — Neuer GPG-Key für Spotify unter Arch
https://linuxundich.de/gnu-linux/neuer-gpg-key-fuer-spotify-unter-arch/ — gedruckt am 23. September 2026