Как настроить доверие с источником
Как настроить доверие с источником
Как добавить ключ репозитория
- Получите публичный ключ. Как правило, ключ содержится в текстовом файле, например,
key.gpg
. - Сохраните ключ в хранилище:
/usr/share/keyrings/
. - Настройте доверие с источником с помощью поля
Signed-By
вsources.list
.
к сведению
В SelectOS ключи хранятся только в /usr/share/keyrings/
.
Разъяснение
При сохранении ключей в /etc/apt/trusted.gpg.d/
apt не имеет соответствия между ключами и репозиториями. Если один из ключей в хранилище соответствует подписи пакета, apt считает пакет подлинным.
Таким образом, если хранилище содержит ключ от злоумышленника, он может распространить свой вариант чужого репозитория, подписанный этим ключом.
Рекомендуется:
- помещать файлы
*.gpg
в/usr/share/keyrings/
; - использовать поле
Signed-By
вsources.list
для всех сторонних репозиториев, как показано в примере ниже.
Пример