Extrepo et les fichier de signature

Tags: #<Tag:0x00007f3b889e8d90> #<Tag:0x00007f3b889e8cc8> #<Tag:0x00007f3b889e8c00>

Bonjour,
J’utilise extrepo qui est bien pratique. Mais j’ai constaté un point négatif: il n’utilise pas les répertoire prévu pour le fichier de signature.
Normalement, on est sensé utiliser /usr/share/keyrings ou /etc/apt/trusted.gpg.d.
Il utilise /var/lib/extrepo.
Y-a-t-il y moyen de modifier ce comportement fautif?

Stocker les clé dedans n’est pas déconseillé dorénavant ?

https://wiki.debian.org/DebianRepository/UseThirdParty?pow_referer=#OpenPGP_certificate_distribution

Cet emplacement quant à lui (toujours dans le même lien) est réservé au dépôts de Debian.

Finalement la question c’est pourquoi pas dans /etc/apt/keyrings mais faut croire que extrepo doit avoir un besoin de séparer ces ressources pour éviter qu’un autre process viennent toucher au clés sans qu’il en ai conscience.

Ce qui est le répertoire pour les données persistante, donc à priori la bonne place ?

Oui exact. D’ailleurs, il y a encore pas mal de tutoriels, même récents qui l’utilisent toujours.
Personnellement, dans le doute j’utilise /use/share/keyrings. Mais tu as raison, la logique voudrais que ce soit mis sous /etc/apt/keyrings.

Mais j’ai effectivement trouvé ceci, bien que cela ne résolve pas trusted.gpg.d car il y est toujours d’actualité semble-t-il:

Les emplacements recommandés pour les porte-clés sont /usr/share/keyrings pour les porte-clés gérés par des packages, et /etc/apt/keyrings pour les porte-clés gérés par l’opérateur système. Si aucun fichier de trousseau de clés n’est spécifié, la valeur par défaut est le trousseau de clés trusted.gpg et tous les trousseaux de clés du répertoire trusted.gpg.d/ .

En fait en vérifiant, c’est plus compliqué:
Debian met des clefs pgp dans /usr/share/keyrings. IL faut un lien gpg sur ces mêmes clefs.
Et les clefs .asc sont mises dans /etc/apt/trusted.gpg.d

C’est un peu le bordel :smiley:

En résumant:

  • Debian → on le laisse faire :wink:
  • Extrepo → ben pareil, trop pénible à changer
  • Le reste → /etc/apt/keyrings