Spec-Zone.ru › MariaDB

GPG

Проект MariaDB подписывает свои пакеты MariaDB для Debian, Ubuntu, Fedora, CentOS и Red Hat.

Ключ Debian/Ubuntu

Наши репозитории для Debian "Sid" и Ubuntu 16.04 и выше "Xenial" используют следующий ключ подписи GPG. Как подробно описано в MDEV-9781, APT 1.2.7 (и более поздние версии) предпочитает ключи GPG SHA2 и теперь выводит предупреждения, когда репозиторий подписан с помощью ключа SHA1, такого как наш предыдущий ключ GPG. Мы создали ключ SHA2 для использования с ними.

Информация об этом ключе:

  • Короткое значение ID ключа: 0xC74CD1D8
  • Полное значение ID ключа: 0xF1656F24C74CD1D8
  • Полный отпечаток ключа: 177F 4010 FE56 CA33 3630 0305 F165 6F24 C74C D1D8
  • Ключ можно добавить в системах на базе Debian с помощью следующей команды:
sudo apt-key adv --recv-keys --keyserver hkp://keyserver.ubuntu.com:80 0xF1656F24C74CD1D8
  • Использование команды apt-key устарело в последних версиях Debian и Ubuntu, и метод замены заключается в загрузке файла ключей в каталог /etc/apt/trusted.gpg.d/. Это можно сделать с помощью следующего:
sudo curl -LsSo /etc/apt/trusted.gpg.d/mariadb-keyring-2019.gpg https://supplychain.mariadb.com/mariadb-keyring-2019.gpg

Ключ RPM/Исходный код 2023+

Начиная с 2023 года, мы мигрировали ключ, используемый для подписи наших репозиториев yum/dnf/zypper и для подписи нашего исходного кода и двоичных файлов tar, на тот же ключ, который мы используем для Debian и Ubuntu. Это унифицирует нашу подпись GPG и позволяет нашим репозиториям быть совместимыми с FIPS и другими нормативными актами, которые требуют более сильного ключа подписи.

Ключ можно импортировать в системах на базе RPM с помощью следующей команды:

sudo rpm --import https://supplychain.mariadb.com/MariaDB-Server-GPG-KEY

или

sudo rpmkeys --import https://supplychain.mariadb.com/MariaDB-Server-GPG-KEY

Ключ RPM/Исходный код до 2023 года

ID ключа GPG ключа подписи MariaDB, который мы использовали для репозиториев yum/dnf/zypper и для подписи наших файлов исходного кода tar до конца 2022 года, составлял 0xCBCB082A1BB943DB. Короткое значение ID составляет 0x1BB943DB, а полный отпечаток ключа:

1993 69E5 404B D5FC 7D2F E43B CBCB 082A 1BB9 43DB

Этот ключ использовался репозиториями yum/dnf/zypper для RedHat, CentOS, Fedora, openSUSE и SLES.

Если вы настраиваете репозитории rpm mariadb.org с помощью инструмента конфигурации репозитория (см. ниже), ваш пакетный менеджер попросит вас импортировать ключ в первый раз, когда вы установите пакет из репозитория.

Вы также можете импортировать ключ напрямую, используя следующую команду:

sudo rpmkeys --import https://supplychain.mariadb.com/MariaDB-Server-GPG-KEY

Настройка репозиториев

См. эту страницу для получения подробной информации об использовании скрипта mariadb_repo_setup для настройки репозиториев, использующих эти ключи.

См. эту страницу для получения подробной информации о настройке репозиториев MariaDB Foundation, использующих эти ключи.

Контент, воспроизводимый на этом сайте, является собственностью соответствующих владельцев, и этот контент не проходит предварительную проверку со стороны MariaDB. Мнения, информация и мнения, выраженные в этом контенте, не обязательно отражают точку зрения MariaDB или любой другой стороны.

© 2023 MariaDB
Licensed under the Creative Commons Attribution 3.0 Unported License and the GNU Free Documentation License.
https://mariadb.com/kb/en/gpg/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API