
From KIP Wiki

Hilfen für Debian Debian-logo.svg

Wikipedia: http://de.wikipedia.org/wiki/Debian
Homepage: http://www.debian.org

Signierte Pakete (Secure Apt)

Ab Version 0.6 von apt, ist Secure Apt verfügbar. Dabei werden automatisch die Signaturen der heruntergeladene Pakete überprüft. Standardmäßig ist dort allerdings nur der aktuelle Signierungsschlüssel des Debian-Archivs enthalten. Für die Verwendung anderer Quellen (in der /etc/apt/sources.list) müssen diese Schlüssel noch nachinstalliert werden.

Zu erkennen ist ein fehlender Schlüssel, indem APT zum Beispiel solch eine Warnung ausgibt:

W: GPG error: http://ftp.debian-unofficial.org sarge Release: The following signatures couldn't be verified 
because the public key is not available: NO_PUBKEY D5642BC86823D007

Das Einbinden des Schlüssels ist relativ einfach:

Achtung.svg Für den Test der Vertrauenswürdigkeit des Puplic-Keys, ist jeder selbst verantwortlich!
 gpg --keyserver subkeys.pgp.net --keyserver-options http-proxy=http://proxy:8080 --search D5642BC86823D007
 gpg --keyserver subkeys.pgp.net --keyserver-options http-proxy=http://proxy:8080 --recv-keys D5642BC86823D007
 gpg --list-keys
 gpg --export .... | apt-key add -
 apt-key list 
Der Schlüssel von ftp.debian-unofficial.org ist nicht mehr auf einem Key-Server. Smiley002.png

Aber es gibt mehr als einen Weg nach Rom: Smiley004.png (siehe [1])

http_proxy=proxy:8080 wget http://ftp-master.debian-unofficial.org/other/key/key_2006.asc -O - | apt-key add - 
http_proxy=proxy:8080 wget http://volatile.debian.net/etch-volatile.asc -O - | apt-key add - 
http_proxy=proxy:8080 wget http://backports.org/debian/archive.key -O - | apt-key add - 
Neu für 2007
http_proxy=proxy:8080 wget http://ftp-master.debian-unofficial.org/other/openpgp/archive-key-2007.asc -O - | apt-key add -