Importe a chave de assinatura do repositório

2

Comando "Original" link

wget --quiet -O - https://www.postgresql.org/media/keys/ACCC4CF8.asc | \
  sudo apt-key add -
sudo apt-get update

E o exemplo abaixo é retirado daqui: link

# Add the PostgreSQL PGP key to verify their Debian packages.
# It should be the same key as https://www.postgresql.org/media/keys/ACCC4CF8.asc
RUN apt-key adv --keyserver hkp://p80.pool.sks-keyservers.net:80 --recv-keys B97B0AFCAA1A47F044F244A07FCC7D46ACCC4CF8

Eu entendi que isso é sobre gpg. Eu estou olhando para a saída do homem gpg. Mas não consigo entender este exemplo.

Não consigo ver de onde eles tiraram:

  1. hkp: //p80.pool.sks-keyservers.net: 80

  2. B97B0AFCAA1A47F044F244A07FCC7D46ACCC4CF8

  3. - recv-keys

Você poderia me ajudar aqui?

    
por Michael 25.07.2017 / 08:59

1 resposta

1

O hkp representa http keyserver protocol ou Horowitz Keyserver Protocol semelhante ao protocolo http para páginas da web. isso é usado com servidores-chave, para regular como eles se comunicam.

exceto:

  

Chaves PGP podem ser recuperadas com uma variedade de protocolos; os dois dominantes são o LDAP e o HTTP. E-mail e FTP também são usados, mas são menos comuns. Ao pesquisar por chaves, existem duas opções dominantes: consultas LDAP e consultas HTTP por algum formato. Então, enquanto as chaves HTTP podem ser recuperadas de qualquer URL arbitrária, algo um pouco mais estruturado é usado para pesquisar e, comumente, recuperar.   Existe um protocolo de nível superior acima de HTTP chamado de “Protocolo Horowitz Keyserver”, ou “Protocolo HTTP do Servidor de Chaves”, ou apenas HKP. Isso especifica um número de porta padrão específico (11371) e um espaço de nome de URL local para construir URLs para recuperar, carregar e pesquisar chaves.

Mais informações:

adv
           Pass advanced options to gpg. With adv --recv-key you can e.g. download key from 
           keyservers directly into the the trusted set of keys. Note that there are no
           checks performed, so it is easy to completely undermine the apt-secure(8) 
           infrastructure if used without care.

A opção adv permite o uso de opções avançadas, como --keyserver e --rec-key

O comando:

apt-key adv --keyserver hkp://p80.pool.sks-keyservers.net:80 --recv-keys B97B0AFCAA1A47F044F244A07FCC7D46ACCC4CF8

está dizendo recuperar chaves B97B0AFCAA1A47F044F244A07FCC7D46ACCC4CF8 deste local ou servidor hkp://p80.pool.sks-keyservers.net:80

Fonte:

link

man apt-key

    
por George Udosen 25.07.2017 / 22:17