Como reconstruir a teia de confiança gpg quando todas as chaves são expiradas?

0

Para encurtar a história, uma de minhas máquinas não foi atualizada por um tempo, e as chaves gpg que ela possui para servidores-chave e repositórios apt expiraram. Se possível, gostaria de restaurá-los para um estado utilizável de forma segura, sem simplesmente dizer a ele para usar uma chave não verificada.

Eu tenho acesso a outras máquinas que estão devidamente atualizadas, então eu teoricamente seria capaz de usar uma delas para obter as chaves necessárias; no entanto, apesar de muita pesquisa no Google e consternação, não consegui descobrir como fazer isso.

A máquina em questão roda o Debian.

    
por Jens Erat 09.07.2013 / 17:05

1 resposta

0

Se você tem outra máquina Debian em que confia que tem um conjunto de chaves atual, exporte-os e importe-os em sua nova máquina.

Na sua máquina atual, execute

gpg -a --export >keyring.asc

Na máquina antiga, faça

gpg --import <keyring.asc

Isso adicionará todas as chaves públicas com sua rede de confiança ao computador antigo.

Se você confia no site Debian (criptografado por SSL), você também pode baixar o arquivo de chaves de lá e importe as chaves.

    
por 09.07.2013 / 18:40