使用您自己的 GPG 密钥

如果您用于自动安装的仓库包含未签名的元数据,通常必须将 insecure=1 内核参数作为可自动安装发行版的选项,并在 spacewalk/sles_no_signature_checks 安装文件中使用 AutoYaST 代码段。

更为安全的替代方案是提供您自己的 GPG 密钥。

此方法仅适用于 SUSE 客户端。

过程:升级包含您自己的 GPG 密钥
  1. 创建 GPG 密钥。

  2. 使用它对软件包的元数据签名。

  3. 将其添加到安装媒体的初始 RAM 磁盘中。

  4. 要将 GPG 密钥复制到容器中,请使用 mgradm gpg add。 此命令复制 GPG 密钥并将其添加到客户密钥环中。

  5. 运行命令 mgradm restart。 此命令使用 SUSE 和客户密钥环创建一个唯一的密钥环。

当您使用新的 GPG 密钥签署元数据时,任何已注册的客户端都不会知道新密钥。 理想情况下,您应该在注册任何客户端之前签署元数据。

如果一些已初始配置的客户端使用的是这些储存库,可以暂时对它们禁用 GPG 密钥检查。