[pacman-key] que faut-il déduire de cette liste ? (résolu)
Publié : mer. 06 juin 2012, 16:00
Salut,
Avant toute chose, je précise que ces notions de clefs, de trousseaux, d'empreintes et de signatures m'échappent complètement, ce qui justifie ce sujet (pas rigoler) :
J'ai quand même compris qu'il s'agissait de "filtrer" les paquets selon des degrés de fiabilité selon les developpers mais quand même ... je m'y perds.
Après avoir exécuté pacman-key --init, j'ai exécuté - comme dit dans les news - la commande pacman-key --populate-archlinux, ce qui m'a affiché ceci :
2ème question : (la dernière ligne au sujet de Pierre Schmitz) que dois-je faire ? signer ? pas signer ?
? (au passage je note que Pierre Schmitz est repris en 4ème position dans la liste avec la mention "n'a pas changé".
3ème question : signature non exportable ??? qu'est-ce que ça implique.
Je précise que j'ai lâchement mis "never" à Siglevel pour éviter toute contrariété mais la sécurité s'en ressent évidemment.
Merci pour vos avis.
Avant toute chose, je précise que ces notions de clefs, de trousseaux, d'empreintes et de signatures m'échappent complètement, ce qui justifie ce sujet (pas rigoler) :
J'ai quand même compris qu'il s'agissait de "filtrer" les paquets selon des degrés de fiabilité selon les developpers mais quand même ... je m'y perds.
Après avoir exécuté pacman-key --init, j'ai exécuté - comme dit dans les news - la commande pacman-key --populate-archlinux, ce qui m'a affiché ceci :
1ère question : la première ligne (par exemple) :[root@Archie okapi]# pacman-key --populate archlinux
==> Ajout des clefs depuis archlinux.gpg…
gpg: clé FFF979E7: « Allan McRae (Arch Linux Master Key) <allan@master-key.archlinux.org> » n'a pas changé
gpg: clé CDFD6BB0: « Dan McGee (Arch Linux Master Key) <dan@master-key.archlinux.org> » n'a pas changé
gpg: clé 4C7EA887: « Ionut Biru (Arch Linux Master Key) <ionut@master-key.archlinux.org> » n'a pas changé
gpg: clé 6AC6A4C2: « Pierre Schmitz (Arch Linux Master Key) <pierre@master-key.archlinux.org> » n'a pas changé
gpg: clé 824B18E8: « Thomas Bächler (Arch Linux Master Key) <thomas@master-key.archlinux.org> » n'a pas changé
gpg: clé EAE999BD: « Allan McRae <me@allanmcrae.com> » n'a pas changé
gpg: clé D30DB0AD: « Andrea Scarpino (Arch Linux) <andrea@archlinux.org> » n'a pas changé
gpg: clé 0F2A092B: « Andreas Radke <andyrtr@archlinux.org> » n'a pas changé
gpg: clé EC133BAD: « Angel Velásquez <angvp@archlinux.org> » n'a pas changé
gpg: clé 5CF9C8D4: « Alexander Rødseth <rodseth@gmail.com> » n'a pas changé
gpg: clé 0901C163: « Balló György <ballogyor@gmail.com> » n'a pas changé
gpg: clé 00F0D0F0: « Gaetan Bisson <gaetan.bisson@normalesup.org> » n'a pas changé
gpg: clé 4CE1C13E: « Florian Pritz <bluewind@xinu.at> » n'a pas changé
gpg: clé 487328A9: « Bartlomiej Piotrowski <b@bpiotrowski.pl> » n'a pas changé
gpg: clé B47A0DAB: « Connor Behan <connor.behan@gmail.com> » n'a pas changé
gpg: clé 6521E06D: « Christopher Brannon <chris@the-brannons.com> » n'a pas changé
gpg: clé 99AD6E84: « Gavin Marciniak-Bisesi <Daenyth@gmail.com> » n'a pas changé
gpg: clé F53A76ED: « Dan McGee <dpmcgee@gmail.com> » n'a pas changé
gpg: clé B4440678: « Daniel Isenmann <daniel@archlinux.org> » n'a pas changé
gpg: clé 1985A992: « Dieter Plaetinck <dieter@plaetinck.be> » n'a pas changé
gpg: clé F56C0C53: « Dave Reisner <d@falconindy.com> » n'a pas changé
gpg: clé 9205AC90: « Eric Belanger <eric@archlinux.org> » n'a pas changé
gpg: clé A9999C34: « Evangelos Foutras <evangelos@foutrelis.com> » n'a pas changé
gpg: clé F04569AE: « Giovanni Scafora <giovanni@archlinux.org> » n'a pas changé
gpg: clé 215B37AD: « Guillaume ALAUX <guillaume@archlinux.org> » n'a pas changé
gpg: clé 4FA415FA: « Jan Alexander Steffens (heftig) <jan.steffens@gmail.com> » n'a pas changé
gpg: clé 615137BC: « Ionut Biru <ibiru@archlinux.org> » n'a pas changé
gpg: clé 796CA067: « Ike Devolder <ike.devolder@gmail.com> » n'a pas changé
gpg: clé 3CFD4BB6: « Jonathan Conder <jonno.conder@gmail.com> » n'a pas changé
gpg: clé 7C50773E: « Jelle van der Waa <jelle@vdwaa.nl> » n'a pas changé
gpg: clé 3B94FA10: « Jan de Groot <jgc@archlinux.org> » n'a pas changé
gpg: clé 013C2580: « Jaroslav Lichtblau (trusted user) <dragonlord@aur.archlinux.org> » n'a pas changé
gpg: clé 589874AB: « Jürgen Hötzel <juergen@hoetzel.info> » n'a pas changé
gpg: clé 983D4366: « Justin Davis (juster) <jrcd83@gmail.com> » n'a pas changé
gpg: clé D21E1A55: « Kaiting Chen <kaitocracy@gmail.com> » n'a pas changé
gpg: clé BAB142C1: « Kyle Keen <keenerd@gmail.com> » n'a pas changé
gpg: clé D1CEDDAC: « Laurent Carlier <lordheavym@gmail.com> » n'a pas changé
gpg: clé 9326B440: « Lukas Fleischer <info@cryptocrack.de> » n'a pas changé
gpg: clé DA2EE423: « Massimiliano Torromeo (Personal non-work identity) <massimiliano.torromeo@gmail.com> » n'a pas changé
gpg: clé 9741E8AC: « Pierre Schmitz <pierre@archlinux.de> » n'a pas changé
gpg: clé E19DAA50: « Peter Richard Lewis <pete@muddygoat.org> » n'a pas changé
gpg: clé 2D1493D2: « Rémy Oudompheng <remy@archlinux.org> » n'a pas changé
gpg: clé 70E80477: « Роман Кирилич (Roman Kyrylych) <roman@archlinux.org> » n'a pas changé
gpg: clé 8406FFF3: « Ronald van Haren <ronald@archlinux.org> » n'a pas changé
gpg: clé C0711BF1: « Rashif Rahman (Ray) <schiv@archlinux.org> » n'a pas changé
gpg: clé 91B842AE: « Jakob Gruber <jakob.gruber@gmail.com> » n'a pas changé
gpg: clé 2072D77A: « Seblu <seblu@seblu.net> » n'a pas changé
gpg: clé F27FB7DA: « speps <speps@aur.archlinux.org> » n'a pas changé
gpg: clé EA433FC7: « Sergej Pupykin <arch@sergej.pp.ru> » n'a pas changé
gpg: clé F1D357C1: « Lukas Jirkovsky <l.jirkovsky@gmail.com> » n'a pas changé
gpg: clé AB441196: « Stéphane Gaudreault <stephane@archlinux.org> » n'a pas changé
gpg: clé E62EB915: « Sven-Hendrik Haase <sh@lutzhaase.com> » n'a pas changé
gpg: clé 0C84C0A5: « Thomas Dziedzic <gostrc@gmail.com> » n'a pas changé
gpg: clé 8E4B1A25: « Thomas Bächler <thomas@archlinux.org> » n'a pas changé
gpg: clé 06361833: « Tom Gundersen <teg@jklm.no> » n'a pas changé
gpg: clé 7EDF681F: « Tobias Powalowski <tobias.powalowski@googlemail.com> » n'a pas changé
gpg: clé 3C4F88BC: « Timothy Redaelli <tredaelli@archlinux.info> » n'a pas changé
gpg: clé 295AFBF4: « Thorsten Töpper <atsutane@freethoughts.de> » n'a pas changé
gpg: clé 437520BD: « Vesa Kaihlavirta <vegai@iki.fi> » n'a pas changé
gpg: clé C2E5C0D2: « Xyne. <xyne@archlinux.ca> » n'a pas changé
gpg: Quantité totale traitée: 60
gpg: inchangée: 60
==> Signature locale des clefs de confiance dans le porte-clefs…
-> Signature locale de la clef 0E8B644079F599DFC1DDC3973348882F6AC6A4C2…
pub 3072R/6AC6A4C2 créé: 2011-11-18 expire: jamais utilisation: SC
confiance: marginale validité: inconnu
sub 1024R/86872C2F créé: 2011-11-18 expire: jamais utilisation: E
sub 3072R/1B516B59 créé: 2011-11-18 expire: jamais utilisation: A
[ inconnue] (1). Pierre Schmitz (Arch Linux Master Key) <pierre@master-key.archlinux.org>
pub 3072R/6AC6A4C2 créé: 2011-11-18 expire: jamais utilisation: SC
confiance: marginale validité: inconnu
Empreinte de la clé principale: 0E8B 6440 79F5 99DF C1DD C397 3348 882F 6AC6 A4C2
Pierre Schmitz (Arch Linux Master Key) <pierre@master-key.archlinux.org>
Etes-vous vraiment sûr(e) que vous voulez signer cette clé
avec votre clé « Pacman Keychain Master Key <pacman@localhost> » (A52C8325)
La signature sera marquée comme non-exportable.
Signer réellement ? (o/N)
On est bien content pour lui (et une série d'autres dans le même cas) mais qu'implique le fait qu'il "n'a pas changé" ?gpg: clé FFF979E7: « Allan McRae (Arch Linux Master Key) <allan@master-key.archlinux.org> » n'a pas changé
2ème question : (la dernière ligne au sujet de Pierre Schmitz) que dois-je faire ? signer ? pas signer ?

3ème question : signature non exportable ??? qu'est-ce que ça implique.
Je précise que j'ai lâchement mis "never" à Siglevel pour éviter toute contrariété mais la sécurité s'en ressent évidemment.
Merci pour vos avis.