Petite précision sur l'article de Albert et les signatures gpg des rpms disponible sur apt.
En effet, depuis l'été 2004, les contributeurs d'apt pour suse ont décidé de signer tous leurs paquets. Leur clés peuvent etre récuperées très simplement à l'aide d'apt puisqu'elles se trouvent dans des paquets nommés "rpmkey-nom_du_composant".
Par exemple, si vous avez activer dans le fichiers sources.list le composant "suser-scorot" et que vous désirer vérifier la signature des rpms téléchargés depuis ce meme composant, il vous faudra installer le rpm "rpmkey-suser-scorot" avec la commande suivante :
La clé sera automatiquement importée par apt dès que besoin pour vérifier la validité et l'origine du paquet.
Une liste des "rpmkey" peut etre affiché avec la commande suivante :
apt search rpmkey*
Si vous voulez importer toutes les clé disponibles, tapez :
apt install rpmkey-*
Ne vous étonnez pas si j'utilise la commande apt au lieu de apt-get, puisque apt est un script fournit dans les rpms d'apt qui appelle apt-get.
J'invite aussi tous les utilisateurs d'apt pour suse à bien lire la section "hints" de la page officielle : http://linux01.gwdg.de/apt4rpm/. En effet, vous pouvez très facilement casser votre suse en mettant à jours des paquets critiques comme le noyau par des paquets qui sont pour le moins "instables".
# apt et signature des paquets rpm
Posté par Sébastien . En réponse à la dépêche SuSE Linux Professional 9.2 disponible en téléchargement. Évalué à 5.
En effet, depuis l'été 2004, les contributeurs d'apt pour suse ont décidé de signer tous leurs paquets. Leur clés peuvent etre récuperées très simplement à l'aide d'apt puisqu'elles se trouvent dans des paquets nommés "rpmkey-nom_du_composant".
Par exemple, si vous avez activer dans le fichiers sources.list le composant "suser-scorot" et que vous désirer vérifier la signature des rpms téléchargés depuis ce meme composant, il vous faudra installer le rpm "rpmkey-suser-scorot" avec la commande suivante :
apt --no-checksig --no-post install rpmkey-suser-scorot
La clé sera automatiquement importée par apt dès que besoin pour vérifier la validité et l'origine du paquet.
Une liste des "rpmkey" peut etre affiché avec la commande suivante :
apt search rpmkey*
Si vous voulez importer toutes les clé disponibles, tapez :
apt install rpmkey-*
Ne vous étonnez pas si j'utilise la commande apt au lieu de apt-get, puisque apt est un script fournit dans les rpms d'apt qui appelle apt-get.
J'invite aussi tous les utilisateurs d'apt pour suse à bien lire la section "hints" de la page officielle : http://linux01.gwdg.de/apt4rpm/. En effet, vous pouvez très facilement casser votre suse en mettant à jours des paquets critiques comme le noyau par des paquets qui sont pour le moins "instables".