<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/css" href="/stylesheets/rss.css"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/">
  <channel>
    <title>Supporting Open Source weblog: secure apt: authenticatie van packages</title>
    <link>http://blog.sos.be/articles/2007/01/30/secure-apt-authenticatie-van-packages</link>
    <language>en-us</language>
    <ttl>40</ttl>
    <description></description>
    <item>
      <title>secure apt: authenticatie van packages</title>
      <description>&lt;h3&gt; Authenticatiefout&lt;/h3&gt;


	&lt;p&gt;Soms komt er de mededeling:&lt;/p&gt;


&lt;pre&gt;
Warning: The following packages cannot be authenticated!

 ... ... ...

Install these packages without verification [y/N] ?
&lt;/pre&gt;

	&lt;p&gt;Dit komt omdat recente packages kunnen getest worden op een geldige signature.&lt;/p&gt;


	&lt;p&gt;Je kan de melding negeren, en gewoon verder gaan. Of je kan het verifiëren uitschakelen door een extra optie mee te geven met apt-get.&lt;/p&gt;&lt;pre&gt;
apt-get --allow-unauthenticated install ...
&lt;/pre&gt;

	&lt;p&gt;Ook is het mogelijk een extra lijn toe te voegen in /etc/apt/apt.conf:&lt;/p&gt;


&lt;pre&gt;
APT::Get:AllowUnauthenticated 1;
&lt;/pre&gt;

	&lt;h3&gt; Signature Checking&lt;/h3&gt;


	&lt;p&gt;Maar nog beter, om corrupte packages te vermijden, is deze te verifiëren tegen een public key.&lt;/p&gt;


	&lt;ul&gt;
	&lt;li&gt;gnupg moet reeds geïnstalleerd zijn&lt;/li&gt;
		&lt;li&gt;&lt;strong&gt;ziyi_key_JJJJ.asc&lt;/strong&gt; downloaden van de debian webstek onder releases&lt;/li&gt;
		&lt;li&gt;volgende commando&amp;#8217;s uitvoeren:&lt;/li&gt;
	&lt;/ul&gt;


&lt;pre&gt;
cat ziyi_key_JJJJ.asc | gpg --import

gpg --list-keys

apt-key list

gpg -a --export [keycode] | apt-key add -

apt-key list
&lt;/pre&gt;

&lt;hr /&gt;

	&lt;h2&gt;Voor ubuntu&lt;/h2&gt;


	&lt;p&gt;Voor ubuntu kunnen de keyfiles gedownload worden, ook voor de meeste third-party repositories.&lt;/p&gt;


	&lt;p&gt;Om zo&amp;#8217;n key in te brengen in de &lt;em&gt;&lt;span class="caps"&gt;APT&lt;/span&gt; trusted keys database&lt;/em&gt;:&lt;/p&gt;


&lt;pre&gt;
wget http://dl.ivtvdriver.org/ubuntu/80DF6D58.gpg -O- | sudo apt-key add -
&lt;/pre&gt;

	&lt;p&gt;Zie ook de manpage van &lt;code&gt;wget&lt;/code&gt; maar &lt;code&gt;-O-&lt;/code&gt; wil zeggen: schrijven naar &lt;span class="caps"&gt;STDOUT&lt;/span&gt;.&lt;/p&gt;


	&lt;p&gt;&lt;strong&gt;Synaptic&lt;/strong&gt;: Je kan de keyfile ook gewoon downloaden en dan inbrengen met &lt;em&gt;synaptic -&amp;gt; settings&lt;/em&gt; -&amp;gt; &lt;em&gt;repositories&lt;/em&gt; -&amp;gt;  &lt;em&gt;Authentication tab&lt;/em&gt;.&lt;/p&gt;</description>
      <pubDate>Tue, 30 Jan 2007 12:23:00 +0100</pubDate>
      <guid isPermaLink="false">urn:uuid:3cdb4baa-a954-4474-8511-f351a6114efb</guid>
      <author>Paul Verreth</author>
      <link>http://blog.sos.be/articles/2007/01/30/secure-apt-authenticatie-van-packages</link>
      <category>artikels</category>
      <category>debian</category>
      <category>linux</category>
      <category>ubuntu</category>
    </item>
  </channel>
</rss>
