使用您自己的 GPG 密钥
如果您用于自动安装的仓库包含未签名的元数据,通常必须将 insecure=1 内核参数作为可自动安装发行版的选项,并在 spacewalk/sles_no_signature_checks 安装文件中使用 AutoYaST 代码段。
更为安全的替代方案是提供您自己的 GPG 密钥。
|
此方法仅适用于 SUSE 客户端。 |
过程:升级包含您自己的 GPG 密钥
-
创建 GPG 密钥。
-
使用它对软件包的元数据签名。
-
将其添加到安装媒体的初始 RAM 磁盘中。
-
要将 GPG 密钥复制到容器中,请使用
mgradm gpg add。 此命令复制 GPG 密钥并将其添加到客户密钥环中。 -
运行命令
mgradm restart。 此命令使用 SUSE 和客户密钥环创建一个唯一的密钥环。
|
当您使用新的 GPG 密钥签署元数据时,任何已注册的客户端都不会知道新密钥。 理想情况下,您应该在注册任何客户端之前签署元数据。 如果一些已初始配置的客户端使用的是这些储存库,可以暂时对它们禁用 GPG 密钥检查。 |