Pagina 1 di 1
Firma pacchetti deb
Inviato: domenica 2 gennaio 2011, 20:41
da paozaf
Buonasera,
sto creando il file deb di un progetto scritto in C e vorrei che il pacchetto fosse disponibile sia per architetture a 32 bit che a 64.
Per questo motivo ho virtualizzato una distribuzione di Ubuntu a 32 bit e una a 64 nelle quali creo il pacchetto deb per le relative architetture.
Vorrei anche firmare il pacchetto e per questo motivo, dopo la creazione dell'archivio, uso gpg e dpkg-sig.
Ora il problema è uno: se creo la chiave sulla piattaforma a 32 bit, devo copiarla su quella a 64 o devo crearla da capo?
Se la devo copiare, che file mi interessano?
Grazie
Re: Firma pacchetti deb
Inviato: domenica 2 gennaio 2011, 23:28
da deimos
dovresti usare sempre la stessa gpg key. Ti basta copiare la dir "~/.ssh" di modo che sia uguale in entrambe le virtualizzazioni
Re: Firma pacchetti deb
Inviato: lunedì 3 gennaio 2011, 9:17
da paozaf
.ssh? forse vuoi dire .gnupg o no?
Comunque, cosa cambia se firmo un deb o se non lo firmo?
Vorrei creare un piccolo repo online per distribuire questo programma.
Altra cosa: le guide che ho trovato e che spiegano come creare un repo online non fanno riferimento alla creazione della chiave associata al repo. E' normale?
Re: Firma pacchetti deb
Inviato: lunedì 3 gennaio 2011, 12:03
da deimos
si scusa >:(
La firma serve per accertare la provenienza ed è obbligatoria se per esempio vuoi che venga "considerato" per essere messo nei repo ufficiali, comunque non costa niente metterla
Codice: Seleziona tutto
Altra cosa: le guide che ho trovato e che spiegano come creare un repo online non fanno riferimento alla creazione della chiave associata al repo. E' normale?
Non ne so molto di packaging, spero che altri ti possano aiutare
Re: Firma pacchetti deb
Inviato: lunedì 3 gennaio 2011, 14:03
da paozaf
Capito...ma poi la chiave la devo caricare su qualche keylogger?
Per la chiave del repo aspetto chi ne sa di più.
Grazie mille.
Re: Firma pacchetti deb
Inviato: lunedì 3 gennaio 2011, 17:00
da vaillant
Nel nostro bel wiki è spiegato per filo e per segno come creare una chiave GPG e caricarla su un apposito server
Sicurezza/GnuPg
Re: Firma pacchetti deb
Inviato: venerdì 7 gennaio 2011, 17:21
da ItachiSama93
se proprio non riesci a giostrartela, ti faccio una videoguida su come caricare il progetto e/o firmarlo con la chiave u.u
anch'io ero nei tuoi casini, ma ora so un pò di packaging

(ma non di scrittura in C! xD)
fammi sapere qui o per p.m.