• # La signature des paquets

    Posté par . En réponse au message Prème gestion réseau après mise à jour de Archobl. Évalué à 2.

    Après avoir bataillé un moment avec une histoire de clés PGP sur les paquets

    Bon, j’espère que tous les Archer qui ne comprennent pas la gestion des signatures des paquets et des bases de données sous Arch me liront.

    Il y a trois choses :

    • tu veux utiliser le système des clefs :
      • tu récupères toute les clefs à la main (pacman-key --recv-keys <id1> <id2> …) tu les signes localement (pacman-key --lsign-key <id>) et tu leur attribue une confiance une par une ;
      • tu récupères les clefs des cinq « grands développeurs », les signes localement et leur attribues toute ta confiance en copiant et executant la commande en bas de cette page (for blah) : http://allanmcrae.com/2011/12/pacman-package-signing-4-arch-linux/ (c’est la solution que j’ai choisi) ;
    • tu t’en fous complètement des clefs : tu fous SignLevel = Never dans /etc/pacman.conf (dans le premier cas : SigLevel = Optional TrustedOnly est une bonne solution).