Ich unterhalte eine Reihe von privaten Repositories. Die zum Signieren des Repos verwendeten GPG-Schlüssel wurden mit "Schlüsseltyp: RSA" und "Schlüssellänge: 4096" erstellt. Die zum Generieren der Schlüssel verwendete GPG-Version ist 1.4.16 unter Ubuntu 14.04. Die Maschine, die sich beschwert, hat gpg 1.4.20 (auf einer Beta von 16.04).
Wie kann ich "W: <...> Das Repository ist vom Schlüssel <...> (schwacher Digest) nicht ausreichend signiert" in meinem privaten Repository beheben?
Ich gebe zu, dass ich nicht zu viel über Verschlüsselung weiß, aber ich hätte gedacht, dass ein RSA-Schlüssel mit einer Länge von 4096 ausreichend gewesen wäre.