Como adicionar um repositório de forma segura

0

Para adicionar um repositório ao meu servidor Centos, estou fazendo o seguinte:

wget -O /etc/pki/rpm-gpg/RPM-GPG-KEY-EPEL-6 https://www.fedoraproject.org/static/0608B895.txt
gpg --quiet --with-fingerprint /etc/pki/rpm-gpg/RPM-GPG-KEY-EPEL-6
rpm --import /etc/pki/rpm-gpg/RPM-GPG-KEY-EPEL-6
rpm -Uvh http://dl.fedoraproject.org/pub/epel/6/x86_64/epel-release-6-8.noarch.rpm
# Configure priorities per the documentation.

Perguntas ...

  1. Devo sempre salvar as chaves em /etc/pki/rpm-gpg/ como fiz acima? Note que o link não declara para salvar, mas sim outros documentos.
  2. Cabe a mim criar um nome para a chave (por exemplo, %código%? Existe um padrão de nomenclatura aceito?
  3. Como identifico o link correto para a chave? Por exemplo, estou usando o link , mas usei essa chave de um tutorial aleatório e não sei porque é o link correto.
  4. Como asseguro que a chave é precisa? Eu fiz RPM-GPG-KEY-EPEL-6 , mas o que isso me diz?
  5. Algo mais que eu deveria estar fazendo?

Obrigado

    
por user1032531 12.04.2014 / 20:59

1 resposta

0

Faça o download do RPM:

wget http://dl.fedoraproject.org/pub/epel/6/x86_64/epel-release-6-8.noarch.rpm

Você pode instalar o repositório com um comando se tiver o RPM:

yum install epel-release-6-8.noarch.rpm

A instalação copia a chave para o diretório /etc/pki/rpm-gpg automaticamente.

O nome do arquivo da chave está no arquivo repo em /etc/yum.repos.d

Por exemplo, em /etc/yum.repos.d/epel.repo , a linha a seguir diz que a chave do GPG é /etc/pki/rpm-gpg/RPM-GPG-KEY-EPEL-6

gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-EPEL-6
    
por 21.06.2014 / 21:11