Ho letto il seguente articolo: Come posso bypassare / ignorare i controlli della firma gpg di apt?
Si delinea come configurare apt
di non controllare le firme dei pacchetti a tutti .
Tuttavia, vorrei limitare l'effetto di questa impostazione a un singolo repository (in questo caso ospitato localmente).
Cioè: tutti i repository ufficiali devono utilizzare la verifica della firma GPG, come al solito, tranne che per il repo locali .
Come potrei farlo?
In caso contrario, quale sarebbe il vantaggio (per quanto riguarda la sicurezza) di firmare i pacchetti durante una compilazione automatizzata (alcuni meta-pacchetti e alcuni programmi) e poi fare tutte leapt
prescrizioni sicure ? Dopo tutto, l'host con il repository sarebbe anche quello su cui risiede la chiave segreta GPG.
dput
(o qualunque altro Debian stesso usi) sono molto elaborati e sembrano un enorme sovraccarico per repository ad hoc solo locali.reprepro
si occuperà di generare il repository con tutto il layout di directory e i file di indice corretti automaticamente senza la necessità di una grande installazione del server di database ... e firmerà anche il risultato senza praticamente alcun lavoro aggiuntivo da parte tua.