tech:gpg_trust_-_faire_confiance_a_une_clef_sans_la_signer
Table des matières
Gpg trust - faire confiance à une clef sans la signer
Contexte
Faire fonctionner debmirror sur un serveur qui n'a pas de clef GPG.
De plus gpg --gen-key ne fonctionne pas sur ce serveur (ne rend pas la main, ne consomme pas de CPU) juste après avoir saisie la passphrase.
can't connect to `/root/.gnupg/S.gpg-agent': Aucun fichier ou dossier de ce type Un grand nombre d'octets aléatoires doit être généré. Vous devriez faire autre-chose (taper au clavier, déplacer la souris, utiliser les disques) pendant la génération de nombres premiers; cela donne au générateur de nombres aléatoires une meilleure chance d'avoir assez d'entropie.
Solution
export HTTP_PROXY=http://proxy:8080 gpg --keyserver hkp://keyserver.ubuntu.com:80 --recv-keys C0B21F32 gpg --export C0B21F32 >> ~/.gnupg/trustedkeys.gpg chmod 600 ~/.gnupg/trustedkeys.gpg
2éme solution préférable quand c'est possible, utiliser --trust-model always
Exemple :
gpg --trust-model always -R 7663C664 --encrypt plop
tech/gpg_trust_-_faire_confiance_a_une_clef_sans_la_signer.txt · Dernière modification : de 127.0.0.1
