#1894·libevent

2.1.12 和 2.1.13 之间缺少信任路径

作者: dvzrv创建于 2026年7月1日更新于 2026年7月2日

你好, 我目前正在尝试在 Arch Linux 上将包从 2.1.12 升级到 2.1.13(cc @anatol) 在进行此操作时,我注意到,2.1.12 的发行 tarball 已经由 @azat 使用指纹为 9E3AC83A27974B84D1B3401DB86086848EF8686D 的 OpenPGP 密钥签名,而当前的 2.1.13 发行 tarball 已经由 @nmathewson 使用指纹为 2133BC600AB133E1D826D173FE43009C4607B1FB 的 OpenPGP 密钥签名。不幸的是,我无法在两个证书之间找到加密签名,也无法验证它们之间的信任路径。这阻碍了我们的升级。 我注意到,之前,@nmathewson 使用了指纹为 B35BF85BF19489D04E28C33C21194EBB165733EA 的 OpenPGP 密钥,这确实提供了从两个上述密钥到下一个版本的信任路径。 你是否能够为彼此的密钥提供 第三方签名,以便下游可以验证从一个版本到下一个版本的签名?谢谢!

内容来源: libevent/libevent