[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: apt,apt-key und signierte Releasedateien



Am Dienstag, 9. August 2005 23:32 schrieb Andreas Pakulat:
> On 09.Aug 2005 - 22:33:23, Markus Schulz wrote:

> Naja das hab ich in 1 Zeile geschrieben. Ich denke apt-get/aptitude
> finden den Key auch, aber aus irgendeinem Grund ist die Signatur
> nicht in Ordnung.

dann müßte ich/jeder ja die gleichen Probleme haben wenn die Signatur 
falsch bzw. nicht verifizierbar mit dem jeweiligen pubkey ist.

>
> > kann allerdings sein das du einen anderen Marillat Mirror
> > verwendest?!?
>
> Nein, es gibt nur 1 :-)

dann sollten wir also die gleiche Release Datei bekommen und 
normalerweise mit dem gleichen PubKey die enthaltene Signatur prüfen 
und eigentlich auch zum gleichen Ergebnis kommen :)


> Ich wollte, aber man findet nur sehr spaerlich Info's (oder ich hab
> die falschen Google-Schlagwoerter). Auch in der Manpage von apt-key
> oder im apt-howto wird derlei nicht ausfuehrlich beschrieben :-(
>
> Mich wuerde naemlich auch interessieren wie ich das Signieren fuer
> mein privates kleines Repository hinkriege...

würde mich auch interessieren, riecht nach 'nem HowTo von dir ;)


> Nun zu der Idee, die mir kam. Mir fiel naemlich auf, dass
>
> ls /var/lib/apt/lists/debian\:9999_debian_dists_unstable_Release*
> /var/lib/apt/lists/debian:9999_debian_dists_unstable_Release
>
> da gar keine .gpg-Files liegen. Nun in ....lists/partial liegen
> Release.gpg's fuer marillat und debian unstable (aber z.B. keine fuer
> experimental). Ich frag mich ob die da richtig aufgehoben sind und wo
> die experimental-gpg-Datei hinfliegt (runterladen tut er sie
> jedenfalls immer)...

bei mir existieren da:(*.gpg)
/var/lib/apt/lists/kanotix.com_files_debian_._Release.gpg
/var/lib/apt/lists/localhost:9999_debian_dists_experimental_Release.gpg
/var/lib/apt/lists/localhost:9999_debian_dists_unstable_Release.gpg
/var/lib/apt/lists/localhost:9999_marillat_dists_unstable_Release.gpg

das partial dir ist leer.

> Vielleicht ein Problem mit apt-proxy? Muss ich glatt mal schauen...

verwende ich allerdings auch.

-- 
Markus Schulz

"Ein zukünftiges Start-up mit keinen eigenen Patenten wird gezwungen 
sein, jeglichen Preis zu bezahlen, den die Branchenriesen ihm 
auferlegen wollen. Der Preis könnte hoch sein: Etablierte Unternehmen 
haben ein Interesse daran, künftige Konkurrenten auszuschließen." 
Bill Gates (1991)



Reply to: