Hey, bitte registriere dich, um alle Funktionen nutzen zu können!

Mach's gut, CyanogenMod. Hallo LineageOS. ♥ Unsere Community freut sich auf die neue Ära.


Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
[LineageOS] TWRP ZIP-Verification failed
#1
Hallo,

ich habe das neueste TWRP (3.3.3.0) installiert und das Ding macht (meiner Ansicht nach) bei der ZIP-Verification Blödsinn.

Ich will z.B.: "lineage-14.1-20180726-nightly-i9300-signed" flashen und ZIP-Verification failed
die SHA256 ist dieselbe wie vom Entwicker angegeben.

Entwickler:
d2c220a8944b6981b89c63674df8177ff9d2c392a7320e5a795a9fc3490ec8ea
auf der SD-Card:
d2c220a8944b6981b89c63674df8177ff9d2c392a7320e5a795a9fc3490ec8ea

Ein großes Bier von mir wenn jemand den Unterschied sieht...

https://forums.oneplus.com/threads/cant-...-7.511379/
habe ich gesehen ...

Bitte einen Tipp

Danke

Gottfried
Antworten
#2
Nicht die Zip-Prüfsumme wird bemängelt sondern die digitale Signatur in der Zip. Die kann TWRP aber gar nicht prüfen weil dazu der Signatur-Key von LineageOS nötig wäre und den hat TWRP nicht, nur der alte von CyanogenMod war drin. Du mußt in den Optionen von TWRP die Signatur-Prüfung abschalten, die hat nichts mit Prüfsummen zu tun. Die Integrität von Zip-Dateien wird weiterhin geprüft, so daß bei einer kaputten Zip gewarnt werden sollte. Sobald LOS mal läuft und man den internen Updater verwendet prüft dieser vor der Installation dann die Signatur selber.

Übrigens, ich glaube du hast TWRP 3.2.3 installiert das heute rauskam, 3.3.3 gibt es noch nicht.
Antworten
Die folgenden (1) User sagen Araldo Danke für diesen Beitrag:
InTheY2K (07.08.2018)
#3
Man kann mit V3.2.3 auch eine PGP-Signatur runterladen. Vielleicht ist die gemeint?

https://eu.dl.twrp.me/jfltexx/twrp-3.2.3...x.img.html

https://twrp.me/faq/pgpkeys.html
Antworten
#4
Nein, das ist nicht dafür daß TWRP die Signatur von was anderem prüfen kann, sondern man kann die Signatur vom TWRP-Installations-Image prüfen. Also sicherstellen daß TWRP selber nicht manipuliert ist. Das kann man vor dem Aufspielen am Rechner machen nach der Anleitung, und quasi genauso könnte man (was TWRP eben nicht kann) am Rechner eine Zip-Datei von LineageOS vor dem Aufspielen prüfen. Eine Beschreibung dafür findet man unten auf der LOS-Downloadseite "You can verify ...". Das dort genannte "keytool" findet man bei installiertem Java im "bin"-Ordner, z.B. C:\Programme\Java\jre-10.0.2\bin\keytool.exe

NACHTRAG: Gerade aus Jux selber getestet, meine (ältere) 14.1 LOS Zip kann ich erfolgreich prüfen (siehe Ausgabe unten), eine neuere 15.1 Zip jedoch nicht. Kurze Suche ergab, daß LOS im Mai die Signierung der Zips abgeschaltet hat, siehe folgender Thread auf Reddit, insbesondere der letzte Kommentar eines LOS-Mitarbeiters:
https://www.reddit.com/r/LineageOS/comme...signature/
Das heißt man kann aktuell ein Build gar nicht selber überprüfen, oder?

Code:
C:\Program Files\Java\jre-10.0.2\bin>keytool -J-Duser.language=en -printcert -jarfile D:\LineageOS14.1 Nexus4\lineage-14.1-20180427-nightly-mako-signed.zip"
Signer #1:

Signature:

Owner: CN=LineageOS, OU=LineageOS, O=LineageOS, L=Seattle, ST=Washington, C=US
Issuer: CN=LineageOS, OU=LineageOS, O=LineageOS, L=Seattle, ST=Washington, C=US
Serial number: e10413c773c3c54f
Valid from: Sat Jan 07 05:21:25 CET 2017 until: Wed May 25 06:21:25 CEST 2044
Certificate fingerprints:
         SHA1: 9B:6D:F9:06:2A:1A:76:E6:E0:07:B1:1F:C2:EF:CB:EF:4B:32:F2:23
         SHA256: 51:83:25:EF:7F:96:C0:D1:19:4C:2E:85:6B:04:0D:63:61:66:FF:B8:46:71:7D:72:FA:87:F4:FA:E5:BE:7B:BB
Signature algorithm name: SHA1withRSA
Subject Public Key Algorithm: 2048-bit RSA key
Version: 3
Antworten
#5
Richtig! ;o)

Sent from my SM-G900F using CyanogenMod Forum mobile app
Antworten
#6
Ich danke Euch

Echt interessant...
Gottfried
Antworten



Möglicherweise verwandte Themen...
Thema Verfasser Antworten Ansichten Letzter Beitrag
  Backup über TWRP bzw. OrangeFox nicht möglich (Fehler 255) Fragezeichen 1 297 14.09.2021, 18:55
Letzter Beitrag: llluuuzzziii
  TWRP dauerhaft auf OnePlus 7T Pro Fragezeichen 4 537 24.08.2021, 20:30
Letzter Beitrag: Fragezeichen
  TWRP: Warum nicht System wipen? Volker Wysk 10 5.598 16.02.2019, 14:22
Letzter Beitrag: reset
  Versehentlich via TWRP-App das TWRP-Image ins "Boot" geflasht. Saiwaa 1 2.170 01.02.2017, 11:50
Letzter Beitrag: Jesusnagler
  TWRP kann Sicherung nicht wiederherstellen, Partition ist schreibgeschützt. Rolf-D. 11 10.327 03.10.2016, 12:17
Letzter Beitrag: Rolf-D.

Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste