From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Fri, 28 Apr 2023 21:33:15 +0300 From: "Dmitry V. Levin" To: devel@lists.altlinux.org Message-ID: <20230428183315.GA26590@altlinux.org> References: <7dd370b087a8b0bcfc6cdc4530203e70@altlinux.ru> <20230427222659.GA15528@altlinux.org> <20230428124153.15aad899@legato> MIME-Version: 1.0 Content-Type: text/plain; charset=utf-8 Content-Disposition: inline Content-Transfer-Encoding: 8bit In-Reply-To: Subject: Re: [devel] =?koi8-r?b?68HLINXazsHU2Cwg3tTPINDBy8XUINXT1MHOz9fMxc4g?= =?koi8-r?b?ydog0sXQz9rJ1M/SydE/?= X-BeenThere: devel@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: ALT Linux Team development discussions List-Id: ALT Linux Team development discussions List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Fri, 28 Apr 2023 18:33:17 -0000 Archived-At: List-Archive: List-Post: On Fri, Apr 28, 2023 at 09:22:34PM +0300, Alexey Shabalin wrote: > пт, 28 апр. 2023 г. в 12:42, Paul Wolneykien : > > > > В Fri, 28 Apr 2023 09:37:12 +0300 > > Anton Farygin пишет: > > > > > On 28.04.2023 01:26, Dmitry V. Levin wrote: > > > > Непонятно, зачем хочется это знать, особенно если ... > > > > > > Хочется иметь ответ на вопрос - установленный пакет установлен из > > > официального репозитория или собран кем-то на стороне. > > > > > > Я не пойму как это можно было бы вычислить с помощью апта, у которого > > > подпись репозитория меняется ежедневно. > > > > А почему, всё-таки, недостаточно подписи пакета на сборочнице? Если > > пакет собран на стороне, то он не может быть подписан ключом сборочницы. > > Разве что тот, кто собирает на стороне, имеет доступ к секретному ключу > > сборочницы — но это очень ограниченный круг людей, так ведь? > > Может потому что даже наш собственный rpm не знает какими ключами > подписаны наши пакеты? > rpm --checksig Sisyphus/x86_64/RPMS.classic/mc-4.8.28-alt1.x86_64.rpm > Sisyphus/x86_64/RPMS.classic/mc-4.8.28-alt1.x86_64.rpm: (RSA) sha1 md5 > (GPG) НЕ ОК (ОТСУТСТВУЮТ КЛЮЧИ: RSA#da2773bb GPG#da2773bb) $ rpmkeys -v --checksig --dbpath /usr/lib/alt-rpmkeys -- Sisyphus/x86_64/RPMS.classic/mc-4.8.28-alt1.x86_64.rpm Sisyphus/x86_64/RPMS.classic/mc-4.8.28-alt1.x86_64.rpm: Header V4 RSA/SHA512 Signature, key ID da2773bb: OK Header SHA1 digest: OK (5578f8a19c28f24ec4aac7c3ff3dd9fbdf763dad) MD5 digest: OK (6923865877990a03ac544f96da4c8dd6) V4 RSA/SHA512 Signature, key ID da2773bb: OK $ alt-rpmkeys-checksig Sisyphus/x86_64/RPMS.classic/mc-4.8.28-alt1.x86_64.rpm ALT Sisyphus -- ldv