Après avoir bataillé un moment avec une histoire de clés PGP sur les paquets
Bon, j’espère que tous les Archer qui ne comprennent pas la gestion des signatures des paquets et des bases de données sous Arch me liront.
Il y a trois choses :
tu veux utiliser le système des clefs :
tu récupères toute les clefs à la main (pacman-key --recv-keys <id1> <id2> …) tu les signes localement (pacman-key --lsign-key <id>) et tu leur attribue une confiance une par une ;
tu récupères les clefs des cinq « grands développeurs », les signes localement et leur attribues toute ta confiance en copiant et executant la commande en bas de cette page (for blah) : http://allanmcrae.com/2011/12/pacman-package-signing-4-arch-linux/ (c’est la solution que j’ai choisi) ;
tu t’en fous complètement des clefs : tu fous SignLevel = Never dans /etc/pacman.conf (dans le premier cas : SigLevel = Optional TrustedOnly est une bonne solution).
# La signature des paquets
Posté par Anonyme . En réponse au message Prème gestion réseau après mise à jour de Archobl. Évalué à 2.
Bon, j’espère que tous les Archer qui ne comprennent pas la gestion des signatures des paquets et des bases de données sous Arch me liront.
Il y a trois choses :
pacman-key --recv-keys <id1> <id2> …) tu les signes localement (pacman-key --lsign-key <id>) et tu leur attribue une confiance une par une ;for blah) : http://allanmcrae.com/2011/12/pacman-package-signing-4-arch-linux/ (c’est la solution que j’ai choisi) ;SignLevel = Neverdans/etc/pacman.conf(dans le premier cas :SigLevel = Optional TrustedOnlyest une bonne solution).