• [^] # Re: Sources signées

    Posté par . En réponse au journal Comment distribuer un logiciel pour GNU/Linux ?. Évalué à 6.

    Ça me paraissait être juste un délire de geek parano, mais tu as raison cela peut aider les créateurs de paquets !

    L’intérêt des sources signées, c’est que ça permet au moins de vérifier que la release n provient bien de la même personne que la release n−1 (puisqu’elle est signée avec la même clef).

    Certes, je ne peux pas pour autant vérifier que ces releases viennent bien de toi (à moins d’avoir pu vérifier ta clef via un canal séparé, comme la toile de confiance), mais rien qu’avoir l’assurance que c’est bien le même développeur derrière chaque release est déjà appréciable (et à vrai dire ça me paraît plus important que de savoir qui est ce développeur et est-ce qu’il s’appelle vraiment François Mazen).