tech:gpg_trust_-_faire_confiance_a_une_clef_sans_la_signer

Gpg trust - faire confiance à une clef sans la signer

Contexte

Faire fonctionner debmirror sur un serveur qui n'a pas de clef GPG.

De plus gpg --gen-key ne fonctionne pas sur ce serveur (ne rend pas la main, ne consomme pas de CPU) juste après avoir saisie la passphrase.

can't connect to `/root/.gnupg/S.gpg-agent': Aucun fichier ou dossier de ce type
Un grand nombre d'octets aléatoires doit être généré. Vous devriez faire
autre-chose (taper au clavier, déplacer la souris, utiliser les disques)
pendant la génération de nombres premiers; cela donne au générateur de
nombres aléatoires une meilleure chance d'avoir assez d'entropie.

Solution

export HTTP_PROXY=http://proxy:8080
gpg --keyserver hkp://keyserver.ubuntu.com:80 --recv-keys C0B21F32
gpg --export C0B21F32 >> ~/.gnupg/trustedkeys.gpg
chmod 600 ~/.gnupg/trustedkeys.gpg

2éme solution préférable quand c'est possible, utiliser --trust-model always
Exemple :

gpg --trust-model always -R 7663C664 --encrypt plop
tech/gpg_trust_-_faire_confiance_a_une_clef_sans_la_signer.txt · Dernière modification : de 127.0.0.1

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki