vermin.eu.org

Specjalista IT na tru^Hopie

Entries Comments



secure-apt, czyli kolejny zagubiony klucz

23 November, 2006 (08:50) | bezpieczeństwo, debian(ized) | By: vermin

Jak pisałem na początku roku, wersja etch systemu debian używać będzie (w końcu) secure-apt, tj. pliki zawierające poprawki będą podpisywane, a klucze będą dystrybuowane w podpisanej paczce. Taka architektura rodzie pewne problemy - ale największym problemem jest nieumiejętność jej wykorzystania przez sam projekt debian :| Przykład? Dziś próba apt-get update kończy się komunikatem:

W: There are no public key available for the following key IDs:
A70DAF536070D3A1
W: You may want to run apt-get update to correct these problems

Oczywiście rozwiązanie jest proste - wystarczy dodać ten klucz i go pobrać (jeśli się nie mylę, to ostateczny klucz wydania etch), niemniej nie po to jest tworzony pakiet z kluczami, żebym sam je sobie dodawał do keyringa! Jeśli będę dodawał wszystko jak leci, to równie dobrze pakiety mogą być niepodpisywane…

Jak to zrobić?

gpg –keyserver wwwkeys.eu.pgp.net –recv-keys A70DAF536070D3A1
gpg –export –armour A70DAF536070D3A1 | apt-key add -

Comments

Comment from Kriz
Time: 19/01/07, 11:44

Próbowałem tej porady, ale nie pomogło. Po pierwsze przed opcjami potrzebne są dwa myślniki. Po drugie polecenie wywalało błąd (nie zapisałem).
Pomogło polecenie”
apt-get install debian-archive-keyring

Write a comment