Ah ouais et qd tu le récupères le paquet, t'es sûr qu'il est pas vérolé si tu n'est pas développeur Debian et ne fait pas partie du cercle de confiance ?
C'est le gros probème de GPG, il ne fonctionne bien que pour de petites communautés, après c'est un peu le bordel. Peut-être Debian devrait penser à passer à X.509 ? Après tout c'est aussi un standard ouvert (RFC 3280). L'infrastrucure à mettre en place est plus lourde (autorité de certification, d'enregistrement, gestion de CRL ou OSCP...) mais ç'est bien plus adapté à des déploiement massifs.
[^] # Re: Plusieurs machines-maîtres du projet Debian auraient été compromises
Posté par jcs (site web personnel) . En réponse à la dépêche Plusieurs machines-maîtres du projet Debian auraient été compromises. Évalué à 0.
C'est le gros probème de GPG, il ne fonctionne bien que pour de petites communautés, après c'est un peu le bordel. Peut-être Debian devrait penser à passer à X.509 ? Après tout c'est aussi un standard ouvert (RFC 3280). L'infrastrucure à mettre en place est plus lourde (autorité de certification, d'enregistrement, gestion de CRL ou OSCP...) mais ç'est bien plus adapté à des déploiement massifs.