独自のGPGキーを使用する
自動インストールに使用するリポジトリに署名されていないメタデータが含まれている場合は、通常、`insecure=1`カーネルパラメータを自動インストール用ディストリビューションのオプションとして使用し、`spacewalk/sles_no_signature_checks`コードスニペットをAutoYaSTインストールファイル内で使用する必要があります。
より安全な代替方法は、独自のGPGキーを提供することです。
|
この技術はSUSEクライアントにのみ適用されます。 |
プロシージャ:独自のGPGキーを追加してください。
-
GPGキーを作成します。
-
このキーを使用して、パッケージのメタデータに署名します。
-
インストールメディアの初期RAMディスクにこのキーを追加します。
-
GPGキーをコンテナにコピーするには、`mgradm gpg add`を使用します。 このコマンドはGPGキーをコピーし、顧客のキーリングに追加します。
-
コマンド`mgradm restart`を実行します。 このコマンドは、SUSEと顧客のキーリングを使用して、一意のキーリングを作成します。
|
新しいGPGキーでメタデータに署名した場合、すでにオンボードされているクライアントは新しいキーについて知らないことになります。 理想的には、クライアントを登録する前にメタデータに署名するべきです。 リポジトリを使用するオンボード済みのクライアントの場合、修正方法は、そのクライアントでGPGキーのチェックを無効にすることです。 |