staging.inyokaproject.org

Baustelle/apt/Schlüsselverwaltung

Status: Ungelöst | Ubuntu-Version: Nicht spezifiziert
Antworten |
Dieses Thema ist die Diskussion des Artikels Baustelle/apt/Schlüsselverwaltung.

DJKUhpisse Team-Icon

Supporter, Wikiteam
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 16818

Ich bitte hier mal um inhaltliche Rückmeldung.

karzer Team-Icon

Wikiteam
Avatar von karzer

Anmeldungsdatum:
10. April 2022

Beiträge: 1129

DJKUhpisse schrieb:

Ich bitte hier mal um inhaltliche Rückmeldung.

Sehr schöner Artikel, vielen Dank, und dazu noch in Rekordzeit! (Ich glaube Du bist hier neben noisefloor der aktivste Artikelschreiber 😀)
Damit lässt sich was anfangen.

Vielleicht könntest du noch diesen Link hinzufügen: https://www.linuxuprising.com/2021/01/apt-key-is-deprecated-how-to-add.html

Der Artikel beschreibt eigentlich genau deine Vorgehensweise und das sehr detailliert.

karzer Team-Icon

Wikiteam
Avatar von karzer

Anmeldungsdatum:
10. April 2022

Beiträge: 1129

Verlinken würde ich unter apt/apt-key und Paketverwaltung (Abschnitt „Problemloesungen-und-Informationen“).

Aber vielleicht sollte apt-key archiviert werden, was meinst Du dazu?

DJKUhpisse Team-Icon

Supporter, Wikiteam
(Themenstarter)
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 16818

Der Verlinkung stimme ich zu. Archiv für apt-key noch nicht, aber ein fetter Hinweis muss rein. Die Frage ist, ob der Artikel hier so ins Wiki kann.

karzer Team-Icon

Wikiteam
Avatar von karzer

Anmeldungsdatum:
10. April 2022

Beiträge: 1129

DJKUhpisse schrieb:

Die Frage ist, ob der Artikel hier so ins Wiki kann.

Also, ich habe nichts dagegen. Er bietet doch eindeutig eine gute Lösung für die Problematik.

DJKUhpisse Team-Icon

Supporter, Wikiteam
(Themenstarter)
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 16818

ok, dann mach das, ich bin für meinen Teil fertig.

TomTobin

Avatar von TomTobin

Anmeldungsdatum:
24. August 2007

Beiträge: 3081

Hallo,

da hätte ich doch gleich ne Frage 😀

bei

wget 'https://example.org/linux_signing_key.pub' -O - |gpg --dearmor |sudo tee /usr/share/keyrings/schluessel.gpg >/dev/null

habe ich in einigen Fremdquellen gesehen das an tee mit dem Parameter -a für append übergeben wird. Spielt das eine Rolle? Der Schlüssel wäre dann ja in der Datei ggf. mehrfach vorhanden und im Fehlerfall möglicherweise falsch und richtig innerhalb einer Schlüsseldatei.

Gruß

Tom

DJKUhpisse Team-Icon

Supporter, Wikiteam
(Themenstarter)
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 16818

Manpage vom tee:

       -a, --append
              append to the given FILEs, do not overwrite

In einer Datei soll genau ein Schlüssel sein, für jeden gewünschten Schlüssel soll es eine eigene Datei geben. Daher kein -a.

TomTobin

Avatar von TomTobin

Anmeldungsdatum:
24. August 2007

Beiträge: 3081

Danke für die schnelle Antwort 👍

DJKUhpisse Team-Icon

Supporter, Wikiteam
(Themenstarter)
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 16818

Gibt es weitere Rückmeldung oder ist der Artikel bereit fürs Wiki?

mubuntuHH Team-Icon

Projektleitung

Anmeldungsdatum:
28. November 2010

Beiträge: 845

DJKUhpisse schrieb:

ist der Artikel bereit fürs Wiki?

Ich denke schon. Aber lass uns noch drei, vier Tage warten, um anderen die Gelegenheit zu geben, 'rüber zu gucken. Dann geht er online.

Dr_Schmoker

Avatar von Dr_Schmoker

Anmeldungsdatum:
19. Juni 2008

Beiträge: 3158

Schöner Artikel, den hätte ich auch vor kurzen dringend gebraucht, nachdem mein Chrome-Browser verrückt gespielt hat, und sich über die Paketverwaltung nicht mehr aktualisieren ließ.

Vielleicht sollte man in dem Artikel noch erwähnen, das es User entweder mit Chrome oder Google Earth zur zeit am häufigsten betrifft.

DJKUhpisse Team-Icon

Supporter, Wikiteam
(Themenstarter)
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 16818

Dein Fehler mit dem abgelaufenen Schlüssel ist nicht Teil der Artikels, das ist ein Grundproblem. Der Artikel ist die quasi neue Version von apt-key, was Schlüssel hinzufügen kann.

UlfZibis

Anmeldungsdatum:
13. Juli 2011

Beiträge: 2726

Auch von meiner Seite Glückwunsch zum gelungenen Artikel. Besonders die Einleitung gefällt mir.

Allerdings ...

  • Der Pfad /usr/share/keyrings/ sollte nur für paket-verwaltete Schlüssel verwendet werden, wie z.B. der aus http://packages.linuxmint.com/pool/main/l/linuxmint-keyring/ . Selbstverwaltete Schlüssel gehören nach /etc/apt/keyrings.

  • Siehe auch Diskussion ab hier: https://bugs.winehq.org/show_bug.cgi?id=53356#c21

  • Der arch=amd64-Teil ist in der Regel überflüssig oder evtl. auch kontraproduktiv, wie z.B. im Fall von WineHQ. Ich finde, der taugt nicht für ein Vorführ-Beispiel.

  • Im allgemeinen funktioniert auch der folgende einfachere Befehl ohne tee und Pipes. Der sollte IMHO in dem Artikel nicht fehlen. Beispiel:

    sudo wget -nc -O /etc/apt/keyrings/winehq-archive.key https://dl.winehq.org/wine-builds/winehq.key 

    Anmerkung: Aktuell steht noch der falsche Befehl auf deren Webseite. Das ändert sich aber demnächst. Siehe: https://bugs.winehq.org/show_bug.cgi?id=53554#c1

DJKUhpisse Team-Icon

Supporter, Wikiteam
(Themenstarter)
Avatar von DJKUhpisse

Anmeldungsdatum:
18. Oktober 2016

Beiträge: 16818

Viele Schlüssel sind aber base64-kodiert und müssen mit --dearmor dekodiert werden. Sollen denn die Pipies zu tee usw. raus?

Antworten |