您尚未登录。

#1 2014-03-28 00:06:25

依云
会员
所在地: a.k.a. 百合仙子
注册时间: 2011-08-21
帖子: 8,934
个人网站

社区源更新 GPG key

导入 key 的命令:

sudo pacman-key -r A403F63E
sudo pacman-key --lsign-key A403F63E

此 key 的安全性:

此 key 位于社区编译服务器上,未使用口令,仅保证软件包在传输过程中没有问题,以及在编译服务器没有被入侵时确实是在编译服务器打包完成的。

此 key 的详细信息:

>>> gpg --fingerprint lilac@build.archlinuxcn.org
pub   4096R/A403F63E 2014-03-21
密钥指纹 = 83F8 1721 3361 BF5F 02E7  E124 F9F9 FA97 A403 F63E
uid                  lilac (build machine) <lilac@build.archlinuxcn.org>
sub   4096R/13194B26 2014-03-21

离线

#2 2014-03-28 11:26:21

mugbya
会员
注册时间: 2013-08-12
帖子: 166

Re: 社区源更新 GPG key

社区源? 指的那个啊.-_-


不忘初心,方得始终

离线

#3 2014-03-28 12:20:00

依云
会员
所在地: a.k.a. 百合仙子
注册时间: 2011-08-21
帖子: 8,934
个人网站

Re: 社区源更新 GPG key

mugbya 说:

社区源? 指的那个啊.-_-

archlinuxcn 这个 https://bbs.archlinuxcn.org/viewtopic.php?id=798

离线

#4 2014-03-28 20:15:28

mugbya
会员
注册时间: 2013-08-12
帖子: 166

Re: 社区源更新 GPG key

[mugya@arch gnupg]$ sudo pacman-key -r A403F63E
gpg: 下载密钥‘A403F63E’,从 hkp 服务器 pool.sks-keyservers.net
gpg: 公钥服务器超时
gpg: 从公钥服务器接收失败:密钥服务器错误
==> 错误: 无法从密匙服务器中正确取回远端密匙。


[mugya@arch gnupg]$ sudo pacman-key --lsign-key A403F63E
  -> 正在本地签名密匙 A403F63E...
==> 错误: A403F63E无法在本地签署。

这算有问题么?

最近编辑记录 mugbya (2014-03-28 20:17:05)


不忘初心,方得始终

离线

#5 2014-03-28 20:42:20

依云
会员
所在地: a.k.a. 百合仙子
注册时间: 2011-08-21
帖子: 8,934
个人网站

Re: 社区源更新 GPG key

mugbya 说:
[mugya@arch gnupg]$ sudo pacman-key -r A403F63E
gpg: 下载密钥‘A403F63E’,从 hkp 服务器 pool.sks-keyservers.net
gpg: 公钥服务器超时
gpg: 从公钥服务器接收失败:密钥服务器错误
==> 错误: 无法从密匙服务器中正确取回远端密匙。


[mugya@arch gnupg]$ sudo pacman-key --lsign-key A403F63E
  -> 正在本地签名密匙 A403F63E...
==> 错误: A403F63E无法在本地签署。

这算有问题么?

你换一个 key server 吧,GNU 的和 MIT 的都好用。

离线

#6 2014-03-29 13:26:03

mugbya
会员
注册时间: 2013-08-12
帖子: 166

Re: 社区源更新 GPG key

百合仙子 说:

你换一个 key server 吧,GNU 的和 MIT 的都好用。

这个?

[archlinuxcn]
Server = http://repo.archlinuxcn.org/$arch
#Server = rsync://sync.repo.archlinuxcn.org

这么一换就ok了


不忘初心,方得始终

离线

#7 2014-03-29 14:09:07

依云
会员
所在地: a.k.a. 百合仙子
注册时间: 2011-08-21
帖子: 8,934
个人网站

Re: 社区源更新 GPG key

mugbya 说:
百合仙子 说:

你换一个 key server 吧,GNU 的和 MIT 的都好用。

这个?

[archlinuxcn]
Server = http://repo.archlinuxcn.org/$arch
#Server = rsync://sync.repo.archlinuxcn.org

这么一换就ok了

我说的是 sudo pacman-key --keyserver pgp.mit.edu -r A403F63E -_-|||
话说你把 rsync 地址写 pacman.conf 里干嘛呢……

离线

#8 2014-03-29 23:10:01

mugbya
会员
注册时间: 2013-08-12
帖子: 166

Re: 社区源更新 GPG key

百合仙子 说:

我说的是 sudo pacman-key --keyserver pgp.mit.edu -r A403F63E -_-|||
话说你把 rsync 地址写 pacman.conf 里干嘛呢……

->_->原来指的是这个...

我看到与你同期时凤凰那篇,看到有个地址,我当指的是它,囧....


不忘初心,方得始终

离线

#9 2014-03-29 23:28:46

依云
会员
所在地: a.k.a. 百合仙子
注册时间: 2011-08-21
帖子: 8,934
个人网站

Re: 社区源更新 GPG key

mugbya 说:
百合仙子 说:

我说的是 sudo pacman-key --keyserver pgp.mit.edu -r A403F63E -_-|||
话说你把 rsync 地址写 pacman.conf 里干嘛呢……

->_->原来指的是这个...

我看到与你同期时凤凰那篇,看到有个地址,我当指的是它,囧....

我指的是这个错误的处理啦。不知道为什么你用的那么一个服务器。

gpg: 下载密钥‘A403F63E’,从 hkp 服务器 pool.sks-keyservers.net
gpg: 公钥服务器超时
gpg: 从公钥服务器接收失败:密钥服务器错误

离线

#10 2014-03-30 00:34:15

mugbya
会员
注册时间: 2013-08-12
帖子: 166

Re: 社区源更新 GPG key

百合仙子 说:

我指的是这个错误的处理啦。不知道为什么你用的那么一个服务器。

gpg: 下载密钥‘A403F63E’,从 hkp 服务器 pool.sks-keyservers.net
gpg: 公钥服务器超时
gpg: 从公钥服务器接收失败:密钥服务器错误

学习了。^_^
系统默认的服务器,难道你不是,给改了?


不忘初心,方得始终

离线

#11 2014-03-30 13:12:36

依云
会员
所在地: a.k.a. 百合仙子
注册时间: 2011-08-21
帖子: 8,934
个人网站

Re: 社区源更新 GPG key

mugbya 说:
百合仙子 说:

我指的是这个错误的处理啦。不知道为什么你用的那么一个服务器。

gpg: 下载密钥‘A403F63E’,从 hkp 服务器 pool.sks-keyservers.net
gpg: 公钥服务器超时
gpg: 从公钥服务器接收失败:密钥服务器错误

学习了。^_^
系统默认的服务器,难道你不是,给改了?

没太注意,好像 Arch 默认的是 GNU 的密钥服务器,Ubuntu 默认的是他们自己的。

离线

#12 2015-12-29 22:44:38

j3ffyang
会员
注册时间: 2015-12-29
帖子: 23

Re: 社区源更新 GPG key

可以按照

https://github.com/archlinuxcn/repo

中的步骤。编辑/etc/pacman.conf

[archlinuxcn]
SigLevel = Optional TrustedOnly
Server = http://repo.archlinuxcn.org/$arch

特别需要运行以下命令即可

sudo pacman -Syy && sudo pacman -S archlinuxcn-keyring

望有帮助 多谢

最近编辑记录 j3ffyang (2016-01-02 10:09:38)

离线

页脚