Практическая диагностика ситуации «обновление firefox из официального rpm репозитория mozilla завершается wrong key signature verification failed nokey или unknown public key пользователь не понимает относится ли инструкция к его дистрибутиву и источнику пакета и рискует отключить gpgcheck импортировать случайный ключ или удалить чужой системный.
Начальная инвентаризация
Ошибка подписи при обновлении Firefox требует сначала определить владельца RPM-репозитория и точный fingerprint ключа. Поисковое намерение сформулировано узко: почему firefox rpm в fedora rhel rocky almalinux opensuse или suse не обновляется после смены gpg ключа mozilla и как проверить источник пакета сообщение об ошибке и fingerprint не отключая проверку подписи. Сначала определить источник пакета и точный текст ошибки, затем отделить официальный Mozilla RPM repository от репозитория дистрибутива и AUR. Сверить полный fingerprint только с Mozilla; для затронутых dnf или zypper веток следовать актуальной официальной инструкции по удалению именно прежнего Mozilla key, импорту нового key и очистке кэша, не отключая signature verification. В этой границе статья не обещает универсального исправления и не превращает один пользовательский пост в доказанную причину.
Доказательная база
До действий соберите только необходимые признаки: 1) дистрибутив; 2) dnf или zypper; 3) URL репозитория; 4) полный текст ошибки; 5) полный fingerprint ожидаемого Mozilla key. Источники подтверждают: 1) Mozilla Security Blog датирует ротацию 10 августа 2026 года, называет затронутые Linux tarballs, RPM и checksum files, публикует старый и новый fingerprint и разделяет Fedora 43+, старые dnf и zypper ветки. Mozilla сообщает, что по доступным audit records не нашла несанкционированного доступа. 2) Публичный Mozilla Bug 2062327 фиксирует сам incident, необходимость обновить Linux installation page, точные сообщения dnf/zypper и закрытие документационного изменения как FIXED. 3) Обновлённая официальная справка Mozilla содержит отдельные August 2026 notes для Fedora 42 и старше, RHEL/Rocky/Alma и openSUSE/SUSE, сохраняет gpgcheck и даёт точный порядок удаления прежнего Mozilla key, импорта нового и очистки кэша. Они не подтверждают причины за пределами описанной версии, модели, роли или кампании. Поэтому новостный заголовок и форумная ветка остаются лидом, а не фактическим основанием.
Безопасный пробный шаг
Отделите официальный Mozilla RPM repository от пакета дистрибутива и AUR. Только для затронутой официальной ветки выполните документированное удаление прежнего Mozilla key, импорт нового и очистку кэша. Проверка подписи должна оставаться включённой. Выполняйте действия по одному и записывайте результат сразу после каждого шага. Если тест меняет настройку, заранее запомните исходное значение и верните его после сравнения. Практическая форма проверки здесь самостоятельна: Матрица «источник пакета / менеджер / сообщение / требуемое действие», безопасная проверка полного fingerprint, стоп-линии перед отключением gpgcheck и удалением незнакомого ключа, а также минимизированный пакет вывода для поддержки без полного списка ключей и данных профиля.
Интерпретация без догадок
Используйте матрицу исходов. Ветка 1: репозиторий Mozilla и fingerprint совпадает — следовать свежей инструкции Mozilla. Ветка 2: пакет дистрибутива — использовать процедуру его сопровождающих. Ветка 3: неизвестный ключ или зеркало — остановиться и проверить происхождение. Совпадение только одного признака не позволяет переносить вывод на соседний клиент, модель, ОС или роль. Если ни одна ветка не подходит, оставьте состояние как есть и оформите отдельный случай вместо повторения радикальных действий.
Минимальное обращение в поддержку
Стоп-линия: Никогда не ставить gpgcheck=0 и не удалять все ключи из keyring. Для эскалации достаточно минимального набора: менеджер пакетов, URL repo, ожидаемый и фактический fingerprint, одна команда с ошибкой без полного списка ключей. Удалите из снимков и журналов имена, адреса, идентификаторы, серийные номера, ключи, токены, координаты и содержимое документов. Цель обращения — дать поддержке воспроизводимую границу, а не передать весь профиль устройства.
Материал создан редакцией VOne с помощью ИИ как чернового инструмента, затем вручную проверен по указанным открытым источникам, отредактирован для самостоятельной практической пользы и очищен от персональных данных.
Источники и проверка
- Официальный блог Mozilla проверено 2026-08-25
- Первичная карточка Mozilla Bugzilla проверено 2026-08-25
- Официальная поддержка Mozilla проверено 2026-08-25
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.