[devel] keys

Stanislav Ievlev =?iso-8859-1?q?inger_=CE=C1_alt-linux=2Eorg?=
Пт Мар 29 10:51:17 MSK 2002


Привет всем!

Хочу еще раз обратить всеобщее внимание на то, что ключи openSSH и gpg 
которыми вы пользуйтесь для подписи и закачки в incoming пакетов надо 
беречь как самое дорогое.

Жесткая security policy не позволяет принимать пакеты в Сизиф из 
"неблагонадежных" источников.

Сохраните ваши ключи в нескольких местах так как :

- при потере одного из ключей, он может быть заменен путем заверения 
оставшимся
например:
1. потерян ssh ключ - посылается письмо с новым ключом заверенным gpg ключом
2. потерян gpg ключ - новый выкладывается в incoming с использоваием ssh 
ключа

- если потеряны оба ключа, то возможны варианты восстановления:
 -- при личной встрече (понятно, что это тяжело для людей живущих далеко 
от Москвы)
-- путем посылки их письмом заверенным gpg ключом заверенным другим 
членом ALT Linux Team. Письмо посылается лицам  (именно всем) 
"заведующим" на данный момент incoming. Сегодня это inger на altlinux.ru и 
ldv на altlinux.ru


Понятно, что подобная схема достаточно неудобна, однако она работает в 
ваших же интересах. Ведь вы не хотите чтобы в Сизиф кто-то положил 
"кривой" пакет от вашего имени.


P.S. Я понимаю что давно пора обновить Packaging HOWTO. И это 
обязательно произойдет в части касающейся incoming после релиза Мастера.
=========================
Станислав Иевлев.








Подробная информация о списке рассылки Devel