Re: Signature des paquets

2002-11-23 Par sujet Raphael Hertzog
Le Sat, Nov 23, 2002 at 11:59:56AM +0100, Georges Khaznadar écrivait: > Actuellement je suis synchronisé sur sarge, mais apt ne récupère que les > fichiers Release apparemment. Les fichiers Release que apt récupèrent n'ont rien à voir avec le fichier Release dont j'ai parlé. J'ai parlé de dists/

Re: Signature des paquets

2002-11-23 Par sujet Georges Khaznadar
Raphael Hertzog a écrit : > Les paquets ne sont pas signés individuellement mais ils le sont d'une > manière globale. > > Il y a sur les serveurs un fichier Release et Release.gpg. Actuellement je suis synchronisé sur sarge, mais apt ne récupère que les fichiers Release apparemment. Sais-tu si l

Re: Signature des paquets

2002-11-23 Par sujet Christian Marillat
Raphael Hertzog <[EMAIL PROTECTED]> writes: [...] > Anthony Towns avait fait un script pour simplifier cette > vérification. Je n'ai pas d'URL sous la main, je laisse le soin à > d'autres de compléter. ;) La page d'explication en Français. http://free2.org/d/ Christian

Re: Signature des paquets

2002-11-23 Par sujet Raphael Hertzog
Le Sat, Nov 23, 2002 at 05:20:55AM +0100, Pierre THIERRY écrivait: > Actuellement, les paquets des distributions officielles ne sont pas > signés cryptoagrphiquement, j'aimerais savoir pourquoi... Les paquets ne sont pas signés individuellement mais ils le sont d'une manière globale. Il y a sur l

Signature des paquets

2002-11-22 Par sujet Pierre THIERRY
Actuellement, les paquets des distributions officielles ne sont pas signés cryptoagrphiquement, j'aimerais savoir pourquoi... En effet, le jour où j'installe une Debian dans un entreprise, qu'est-ce que me permet d'affirmer au patron que tous les paquets ne comportent pas des brouettes de backdoor