Tu casse donc la signature numérique donc le client refusera d'en faire quoi que ce soit.
Non, tu sert le même fichier, verbatim. La signature est toujours valide.
Si je te sert le libc-6.42.deb alors que libc-6.43.deb est sorti y'a 2 jours, la signature de 6.42 est plus valable?
Tout marchera très bien, c'est juste que t'es pas au courant que 6.43 est sorti.
Que tu peux avoir un proxy http pour ne télécharger qu'une seule fois chaque paquet au sein d'un réseau local, c'est très facile à mettre en place et sa consomme bien moins de disque de maintenir un miroir (ça réduit aussi plus drastiquement le peering).
Tes clients ont pas forcément d'utiliser ton proxy http pour tout leur traffic http. Et s'il faut leur demander de mettre le proxy en place uniquement pour apt, Ben tu peux aussi leur demander d'utiliser ton miroir local qui fait du lazy loading (sert depuis un cache local si dispo, sinon relai upstream).
Et donc, les mecs d'ovh sont pas foutu de router debian.ovh.com vers noeud local au datacenter dans leur propre datacenter, et ne sont pas non plus foutu de mettre en place le cert qui va bien?
Ou de tout simplement créer leur images avec par défaut "Debian.datacentername.ovh.com" comme source de paquet?
Ton réseau local qui va avoir des gains considérables la dessus est pas foutu de déployer un squid, et demander aux gens d'utiliser Debian.monreseau.com?
J'ai vraiment du mal à voir l'intérêt, excuse moi.
[^] # Re: HTTP remplacent ?
Posté par groumly . En réponse au journal Debian va débrancher ses dépôts FTP. Évalué à 4.
Non, tu sert le même fichier, verbatim. La signature est toujours valide.
Si je te sert le libc-6.42.deb alors que libc-6.43.deb est sorti y'a 2 jours, la signature de 6.42 est plus valable?
Tout marchera très bien, c'est juste que t'es pas au courant que 6.43 est sorti.
Tes clients ont pas forcément d'utiliser ton proxy http pour tout leur traffic http. Et s'il faut leur demander de mettre le proxy en place uniquement pour apt, Ben tu peux aussi leur demander d'utiliser ton miroir local qui fait du lazy loading (sert depuis un cache local si dispo, sinon relai upstream).
Et donc, les mecs d'ovh sont pas foutu de router debian.ovh.com vers noeud local au datacenter dans leur propre datacenter, et ne sont pas non plus foutu de mettre en place le cert qui va bien?
Ou de tout simplement créer leur images avec par défaut "Debian.datacentername.ovh.com" comme source de paquet?
Ton réseau local qui va avoir des gains considérables la dessus est pas foutu de déployer un squid, et demander aux gens d'utiliser Debian.monreseau.com?
J'ai vraiment du mal à voir l'intérêt, excuse moi.