|
tomtomtom
Supporter
Anmeldungsdatum: 22. August 2008
Beiträge: 55950
Wohnort: Berlin
|
mubuntuHH schrieb: Sehe ich nicht so. Das "oder" lese ich so, dass es quasi zwei Wege zum selben Ziel gibt. Wie: entweder Du nutzt die Autobahn, um zu mir zu kommen, oder die Landstraße.
Dann müssten da zwei verschiedene Dinge stehen, da steht aber auf beiden Seiten des "oder" das gleiche.
|
|
mubuntuHH
Projektleitung
Anmeldungsdatum: 28. November 2010
Beiträge: 881
Wohnort: Hamburg, Germany
|
tomtomtom schrieb: Dann müssten da zwei verschiedene Dinge stehen, da steht aber auf beiden Seiten des "oder" das gleiche.
Ach soo, stimmt! Man könnte ja etwas wie das hier schreiben: Um die Fremdquelle zu authentifizieren, muss der Signierungsschlüssel heruntergeladen ⮷ und in der Paketverwaltung hinzufügt werden. Im Terminal kann das wie folgt erledigt werden:
|
|
noisefloor
Anmeldungsdatum: 6. Juni 2006
Beiträge: 29567
|
Hallo, oder: "Um die Fremdquelle zu authentifizieren, muss der Signierungsschlüssel heruntergeladen ⮷ und in der Paketverwaltung hinzufügt werden. Alternativ kann man im Terminal den folgenden Befehl ausführen:" Gruß, noisefloor
|
|
noisefloor
Anmeldungsdatum: 6. Juni 2006
Beiträge: 29567
|
Hallo, keine weiteren Rückmeldungen, habe den Text mal angepasst. Gruß, noisefloor
|
|
DJKUhpisse
Supporter, Wikiteam
Anmeldungsdatum: 18. Oktober 2016
Beiträge: 18274
|
|
|
DJKUhpisse
Supporter, Wikiteam
Anmeldungsdatum: 18. Oktober 2016
Beiträge: 18274
|
Was machen wir hiermit?
So kann man mit gpg das ganze erledigen, muss aber die sources.list.d/x.list entsprechend anpassen:
sudo -H gpg -k && sudo -H gpg --no-default-keyring --keyring /usr/share/keyrings/schlüssel.gpg --keyserver hkp://keyserver.ubuntu.com:80 --recv-keys <Schlüssel-ID>
|
|
kB
Supporter, Wikiteam
Anmeldungsdatum: 4. Oktober 2007
Beiträge: 10171
Wohnort: Münster
|
DJKUhpisse schrieb: Was machen wir hiermit?
So kann man mit gpg das ganze erledigen, muss aber die sources.list.d/x.list entsprechend anpassen:
sudo -H gpg -k && sudo -H gpg --no-default-keyring --keyring /usr/share/keyrings/schlüssel.gpg --keyserver hkp://keyserver.ubuntu.com:80 --recv-keys <Schlüssel-ID>
So sollte man das auf gar keinen Fall machen und schon gar nicht in das UbuntuUsers.de-Wiki einbauen! Hat eklatante Sicherheitsmängel.
|
|
DJKUhpisse
Supporter, Wikiteam
Anmeldungsdatum: 18. Oktober 2016
Beiträge: 18274
|
Dann bitte ich um eine Alternative.
Wie würdest du es machen?
|
|
karzer
Wikiteam
Anmeldungsdatum: 10. April 2022
Beiträge: 1601
Wohnort: Bad Oeynhausen
|
kB schrieb: [...] Hat eklatante Sicherheitsmängel.
Ich verstehe nicht ganz, was Du am Schlüssel validieren willst. Die Signatur? Den Fingerprint?
|
|
DJKUhpisse
Supporter, Wikiteam
Anmeldungsdatum: 18. Oktober 2016
Beiträge: 18274
|
karzer schrieb: kB schrieb: [...] Hat eklatante Sicherheitsmängel.
Ich verstehe nicht ganz, was Du am Schlüssel validieren willst. Die Signatur? Den Fingerprint?
Ich auch nicht, PGP hat eben Schwachstellen, das ist eine, denn auf einem Webserver kann man alles veröffentlichen.
Was mich aber hier sehr stört ist der Umstand, dass kb immer gegen etwas ist, aber keine Alternative dazu vorschlägt.
|
|
noisefloor
Anmeldungsdatum: 6. Juni 2006
Beiträge: 29567
|
Hallo, auch in Wiki/Vorlagen/Fremdquelle fehlt Kinetic. Gruß, noisefloor
Moderiert von tuxifreund: An bestehende Diskussion angehängt.
|
|
karzer
Wikiteam
Anmeldungsdatum: 10. April 2022
Beiträge: 1601
Wohnort: Bad Oeynhausen
|
Hallo, neuer Vorschlag für Fremdquelle-auth auf Basis von kB's Arbeit: rm -f /tmp/KEYRING ; touch $_
wget -O /tmp/KEYRING <URL zum Schluessel> # Mit angegebenem Fingerabruck: gpg --no-default-keyring --keyring /tmp/KEYRING --keyserver hkp://keyserver.ubuntu.com:80 --recv-key <FINGERABDRUCK>
gpg --show-key --with-sig-list /tmp/KEYRING
# Signatur des Schluessels wie in https://wiki.ubuntuusers.de/apt/Schlüsselverwaltung/#Schluessel-validieren beschrieben ueberpruefen
sudo cp /tmp/KEYRING /etc/apt/keyrings/SCHLUESSEL-NAME Für den Dateinamen SCHLUESSEL-NAME müsste man dann der Vorlage wohl einen zusätzlichen Parameter übergeben.
Diese Version könnte so in Kraft treten, sobald der Baustellenartikel apt/Schlüsselverwaltung mit Pauken und Trompeten in das Wiki entlassen wurde. Anregungen und Kritik?
|
|
Matthias
Anmeldungsdatum: 25. Juni 2006
Beiträge: 1277
Wohnort: Deutschland
|
Wiki/Textbausteine (Abschnitt „Fremdquellen-Vorlage“)
Syntaxfehler: „endif“ erlaubt keine Argumente.
Moderiert von karzer: An bestehende Diskussion angehängt.
|
|
noisefloor
Anmeldungsdatum: 6. Juni 2006
Beiträge: 29567
|
Abgesehen davon: Die Diskussion zur Seite Wiki/Vorlagen/Fremdquelle ist einer internen Diskussion zugeordnet, die dann - logischerweise - für normale Nutzer nicht aufrufbar ist. Bisschen unpraktisch, wenn man als normaler Nutzer eine Fehler (wie oben) melden möchte oder eine Idee für eine Verbesserung hat. Gruß, noisefloor
|
|
karzer
Wikiteam
Anmeldungsdatum: 10. April 2022
Beiträge: 1601
Wohnort: Bad Oeynhausen
|
Repariert, danke für den Hinweis! noisefloor schrieb: [...] einer internen Diskussion zugeordnet [...] unpraktisch, wenn man als normaler Nutzer eine Fehler (wie oben) melden möchte oder eine Idee für eine Verbesserung hat. [...]
Nun publik.
|