GPG
Проект MariaDB подписывает свои пакеты MariaDB для Debian, Ubuntu, Fedora, CentOS и Red Hat.
Ключ Debian/Ubuntu
Наши репозитории для Debian "Sid" и Ubuntu 16.04 и выше "Xenial" используют следующий ключ подписи GPG. Как подробно описано в MDEV-9781, APT 1.2.7 (и более поздние версии) предпочитает ключи GPG SHA2 и теперь выводит предупреждения, когда репозиторий подписан с помощью ключа SHA1, такого как наш предыдущий ключ GPG. Мы создали ключ SHA2 для использования с ними.
Информация об этом ключе:
- Короткое значение ID ключа:
0xC74CD1D8 - Полное значение ID ключа:
0xF1656F24C74CD1D8 - Полный отпечаток ключа:
177F 4010 FE56 CA33 3630 0305 F165 6F24 C74C D1D8 - Ключ можно добавить в системах на базе Debian с помощью следующей команды:
sudo apt-key adv --recv-keys --keyserver hkp://keyserver.ubuntu.com:80 0xF1656F24C74CD1D8
- Использование команды
apt-keyустарело в последних версиях Debian и Ubuntu, и метод замены заключается в загрузке файла ключей в каталог/etc/apt/trusted.gpg.d/. Это можно сделать с помощью следующего:
sudo curl -LsSo /etc/apt/trusted.gpg.d/mariadb-keyring-2019.gpg https://supplychain.mariadb.com/mariadb-keyring-2019.gpg
Ключ RPM/Исходный код 2023+
Начиная с 2023 года, мы мигрировали ключ, используемый для подписи наших репозиториев yum/dnf/zypper и для подписи нашего исходного кода и двоичных файлов tar, на тот же ключ, который мы используем для Debian и Ubuntu. Это унифицирует нашу подпись GPG и позволяет нашим репозиториям быть совместимыми с FIPS и другими нормативными актами, которые требуют более сильного ключа подписи.
Ключ можно импортировать в системах на базе RPM с помощью следующей команды:
sudo rpm --import https://supplychain.mariadb.com/MariaDB-Server-GPG-KEY
или
sudo rpmkeys --import https://supplychain.mariadb.com/MariaDB-Server-GPG-KEY
Ключ RPM/Исходный код до 2023 года
ID ключа GPG ключа подписи MariaDB, который мы использовали для репозиториев yum/dnf/zypper и для подписи наших файлов исходного кода tar до конца 2022 года, составлял 0xCBCB082A1BB943DB. Короткое значение ID составляет 0x1BB943DB, а полный отпечаток ключа:
1993 69E5 404B D5FC 7D2F E43B CBCB 082A 1BB9 43DB
Этот ключ использовался репозиториями yum/dnf/zypper для RedHat, CentOS, Fedora, openSUSE и SLES.
Если вы настраиваете репозитории rpm mariadb.org с помощью инструмента конфигурации репозитория (см. ниже), ваш пакетный менеджер попросит вас импортировать ключ в первый раз, когда вы установите пакет из репозитория.
Вы также можете импортировать ключ напрямую, используя следующую команду:
sudo rpmkeys --import https://supplychain.mariadb.com/MariaDB-Server-GPG-KEY
Настройка репозиториев
См. эту страницу для получения подробной информации об использовании скрипта mariadb_repo_setup для настройки репозиториев, использующих эти ключи.
См. эту страницу для получения подробной информации о настройке репозиториев MariaDB Foundation, использующих эти ключи.
© 2023 MariaDB
Licensed under the Creative Commons Attribution 3.0 Unported License and the GNU Free Documentation License.
https://mariadb.com/kb/en/gpg/