• [^] # Re: apt/experimental

    Posté par . En réponse au message Vérification des paquets Unstable par GPG. Évalué à 1.

    debsig-verify ne fait qu'un hash du paquet, pour trouver une somme MD5, qui sera comparée à celle issue du Release, qui est lui-même certifié comme bon grâce au Release.gpg signé par la clé du ftp master de Debian ?
    non, c'est le nouvel APT de experimental qui fait ça à chaque fois que tu fais apt-get install (au moins tu as bien compris ce qu'il fait !)

    debsig-verify vérifie une signature éventuellement incluse dans le paquet, mais qui n'est pas incluse dans les paquets officiels debian car le nouvel apt fait ce travail

    bon ben y'a du boulot pour expliquer ça sur ma page :)