Tente:
-
rpm -e ca-certificates
-
rpm -ivh nss
depois de ler o pacote na página de atualização de correção e aprimoramento do NSS . Copie o nome do pacote para sua arquitetura no Google e termine aqui na Lista de NSS no RPM Find
- Continue com o
yum update
Isso deve reavaliar todas as dependências. Se todos eles passarem, reinstale o novo ca-certificates
. Não fique tentado a baixar uma versão maior que a do comunicado de segurança, porque o yum update
na etapa 3 deve substituir a versão baixada do RPM Find pela atual no repositório do RHEL.
UPDATE
A maioria das pessoas aqui esquece que o CentOS é um filho do RedHat Enterprise Linux, que é um Child of RedHat, agora Fedora. Isso faz do CentOS um neto do Fedora. Com isso em mente, eu quoute :
Yum is an automatic updater and package installer/remover for rpm
systems. It automatically computes dependencies and figures out what
things should occur to install packages. It makes it easier to
maintain groups of machines without having to manually update each one
using rpm. Yum has a plugin interface for adding simple features. Yum
can also be used from other python programs via its module inte[r]face.
e o resumo deste livro on-line :
To summarize, a package management system uses the computer to keep
track of all the various bits and pieces that comprise an application
or an entire operating system. Most package management systems use a
specially formatted file to keep everything together in a single,
easily manageable entity, or package. Additionally, package management
systems tend to provide one or more of the following functions:
- Installing new packages.
- Removing old packages.
- Upgrading from an old package to a new one.
- Obtaining information about installed packages.
Observe que não diz nada sobre resolução de dependência. Em outras palavras:
É possível remover o yum emitindo:
rpm -e yum
Por um curto período de tempo, tudo o que você perde é a resolução de dependência, depois apaga todos os outros pacotes openssl ou usa a opção --force do rpm. O único pacote que você NÃO DEVE REMOVER é o próprio rpm, se de fato o rpm depender do OpenSSL.