Я прочитав таку статтю: Як я обминаю / ігнорую перевірку підписів gpg для підходу?
Він описує , як налаштувати , apt
щоб не перевіряти підписи пакетів на всіх .
Однак я хотів би обмежити дію цього параметра лише одним сховищем (у даному випадку локальним розміщенням).
Тобто: все офіційні репозиторії повинні використовувати перевірку підпису GPG , як зазвичай, за винятком того, для місцевих репо .
Як би я пішов робити це?
В іншому випадку, що б перевагу ( з точки зору безпеки) підписання пакетів під час автоматичного складання (деякі мета-пакети і кілька програм) , а потім робити все , що безпечніapt
прописує? Зрештою, хост з репо буде тоді також тим, на якому знаходиться таємний ключ GPG.
dput
(або те, що використовує сам Debian), є дуже досконалими і здаються величезними надмірними рівнями для спеціальної рекламної кампанії, що використовується лише для місцевих організацій. reprepro
подбає про генерацію репо з усім правильним компонуванням каталогу та файлами індексів автоматично, не потребуючи встановлення великого сервера баз даних ... і він також підпише результат, в основному не вимагаючи додаткової роботи з вашого боку.