AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / computer / Perguntas / 1782598
Accepted
bluesquare
bluesquare
Asked: 2023-05-06 01:40:54 +0800 CST2023-05-06 01:40:54 +0800 CST 2023-05-06 01:40:54 +0800 CST

Por que não consigo verificar independentemente se a chave pessoal de um desenvolvedor foi assinada por uma chave mestra?

  • 772

Diz aqui que existem 5 chaves de assinatura mestre para o projeto Arch Linux. Ele também diz que desenvolvedores ativos e confiáveis ​​têm suas chaves assinadas por uma ou mais chaves mestras. E podemos ver que a chave pessoal de Pierre Schmitz é assinada pelas chaves mestras 0x77514E00, 0x7BE9892E e 0x037F4F41.

Agora, importei todas as chaves mestras do projeto Arch, incluindo 0x77514E00, 0x7BE9892E e 0x037F4F41, que, segundo o site do Arch, assinaram a chave pessoal de Pierre Schmitz. insira a descrição da imagem aqui

Eu verifiquei o archlinux-x86_64.iso com o archlinux-x86_64.iso.sig. Ele disse que não foi verificado e para procurar esse ID de chave

0x3E80CA1A8B89F69CBA57D98A76A5EF9054449A5C

. Multar. Mas eu só queria verificar independentemente se a chave pessoal de Pierre Schmitz está de fato assinada pelas chaves mestras para que eu possa começar a fazer essas verificações de forma inteligente durante esta e muitas tarefas futuras.

Listei assinaturas para o ID da chave de Pierre Schmitz : insira a descrição da imagem aqui Auto-assinado ok, acho que preciso receber as chaves?

Executei chaves recv no ID da chave: insira a descrição da imagem aqui

eu atualizo: insira a descrição da imagem aqui

E listei as chaves novamente para o ID em questão: insira a descrição da imagem aqui

Isso realmente não é possível? Não é sempre ou nunca possível verificar independentemente se uma chave foi assinada por um conjunto definido de chaves mestras? Ou onde estou cometendo um erro neste procedimento de verificação?

arch-linux
  • 1 1 respostas
  • 27 Views

1 respostas

  • Voted
  1. Best Answer
    user1686
    2023-05-06T02:24:45+08:002023-05-06T02:24:45+08:00

    Parece que sua instalação do GnuPG está configurada para remover todas as assinaturas não próprias das chaves importadas, como é o padrão em todas as novas versões. Se você quiser mantê-los, agora terá que optar explicitamente por isso:

    $ gpg --keyserver-options no-self-sigs-only --recv-key 3E80CA1A...
    

    Essa filtragem se tornou o padrão em 2019, pois os servidores de chaves públicos foram repentinamente inundados com toneladas de assinaturas de lixo (especialmente com o antigo software de servidor de chaves SKS aceitando até mesmo pacotes malformados que quebrariam totalmente o GnuPG).

    Isso fez com que a distribuição de assinaturas no estilo WoT por meio de servidores de chaves morresse ainda mais do que já acontecia; o pool de servidores de chaves baseado em SKS foi totalmente desativado; com grandes servidores de chaves mudando para software diferente e muitas vezes não sincronizando entre si. (Alguns novos servidores de chaves, como o Hagrid, nem mesmo aceitam assinaturas não próprias.)

    Como resultado, o Arch Linux em geral não usa mais servidores de chaves como seu mecanismo primário de distribuição de chaves. Em vez disso, as chaves podem ser recuperadas diretamente https://archlinux.orgvia WKD, da mesma forma que são distribuídas pelo pacote Arch – com assinaturas de outros desenvolvedores anexadas, mas nada mais:

    $ gpg --auto-key-locate clear,wkd --locate-external-key [email protected]
    $ gpg --list-sigs [email protected]
    
    • 1

relate perguntas

  • Manjaro: Faltam os primeiros segundos da "nova" fonte sonora

  • libinput não consegue detectar o touchpad

  • Não é possível criar um novo projeto após a atualização para o Android Studio 3.4. Antergos Linux baseado em Arch

  • Versão mais recente do Arch Linux que incluía AIF

  • Como consertar o MariaDB quando ele trava durante o desligamento (aguardando page_cleaner)?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como posso reduzir o consumo do processo `vmmem`?

    • 11 respostas
  • Marko Smith

    Baixar vídeo do Microsoft Stream

    • 4 respostas
  • Marko Smith

    O Google Chrome DevTools falhou ao analisar o SourceMap: chrome-extension

    • 6 respostas
  • Marko Smith

    O visualizador de fotos do Windows não pode ser executado porque não há memória suficiente?

    • 5 respostas
  • Marko Smith

    Como faço para ativar o WindowsXP agora que o suporte acabou?

    • 6 respostas
  • Marko Smith

    Área de trabalho remota congelando intermitentemente

    • 7 respostas
  • Marko Smith

    O que significa ter uma máscara de sub-rede /32?

    • 6 respostas
  • Marko Smith

    Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows?

    • 1 respostas
  • Marko Smith

    O VirtualBox falha ao iniciar com VERR_NEM_VM_CREATE_FAILED

    • 8 respostas
  • Marko Smith

    Os aplicativos não aparecem nas configurações de privacidade da câmera e do microfone no MacBook

    • 5 respostas
  • Martin Hope
    Vickel O Firefox não permite mais colar no WhatsApp web? 2023-08-18 05:04:35 +0800 CST
  • Martin Hope
    Saaru Lindestøkke Por que os arquivos tar.xz são 15x menores ao usar a biblioteca tar do Python em comparação com o tar do macOS? 2021-03-14 09:37:48 +0800 CST
  • Martin Hope
    CiaranWelsh Como posso reduzir o consumo do processo `vmmem`? 2020-06-10 02:06:58 +0800 CST
  • Martin Hope
    Jim Pesquisa do Windows 10 não está carregando, mostrando janela em branco 2020-02-06 03:28:26 +0800 CST
  • Martin Hope
    andre_ss6 Área de trabalho remota congelando intermitentemente 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney Por que colocar um ponto após o URL remove as informações de login? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    jonsca Todos os meus complementos do Firefox foram desativados repentinamente, como posso reativá-los? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK É possível criar um código QR usando texto? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 Altere o nome da ramificação padrão do git init 2019-04-01 06:16:56 +0800 CST

Hot tag

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve