From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <3CA41CF5.6050304@alt-linux.org> Date: Fri, 29 Mar 2002 10:51:17 +0300 From: Stanislav Ievlev User-Agent: Mozilla/5.0 (X11; U; Linux i686; en-US; rv:0.9.9) Gecko/20020310 X-Accept-Language: ru, en-us MIME-Version: 1.0 To: devel@altlinux.ru Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit Subject: [devel] keys Sender: devel-admin@altlinux.ru Errors-To: devel-admin@altlinux.ru X-BeenThere: devel@altlinux.ru X-Mailman-Version: 2.0 Precedence: bulk Reply-To: devel@altlinux.ru List-Help: List-Post: List-Subscribe: , List-Id: List-Unsubscribe: , List-Archive: Archived-At: List-Archive: List-Post: Привет всем! Хочу еще раз обратить всеобщее внимание на то, что ключи openSSH и gpg которыми вы пользуйтесь для подписи и закачки в incoming пакетов надо беречь как самое дорогое. Жесткая security policy не позволяет принимать пакеты в Сизиф из "неблагонадежных" источников. Сохраните ваши ключи в нескольких местах так как : - при потере одного из ключей, он может быть заменен путем заверения оставшимся например: 1. потерян ssh ключ - посылается письмо с новым ключом заверенным gpg ключом 2. потерян gpg ключ - новый выкладывается в incoming с использоваием ssh ключа - если потеряны оба ключа, то возможны варианты восстановления: -- при личной встрече (понятно, что это тяжело для людей живущих далеко от Москвы) -- путем посылки их письмом заверенным gpg ключом заверенным другим членом ALT Linux Team. Письмо посылается лицам (именно всем) "заведующим" на данный момент incoming. Сегодня это inger@altlinux.ru и ldv@altlinux.ru Понятно, что подобная схема достаточно неудобна, однако она работает в ваших же интересах. Ведь вы не хотите чтобы в Сизиф кто-то положил "кривой" пакет от вашего имени. P.S. Я понимаю что давно пора обновить Packaging HOWTO. И это обязательно произойдет в части касающейся incoming после релиза Мастера. ========================= Станислав Иевлев.