Red Hat Training

A Red Hat training course is available for Red Hat Satellite

章 4. 匯​​​入​​​自​​​訂​​​的​​​ GPG 金​​​鑰​​​

對​​​於​​​打​​​算​​​建​​​立​​​並​​​安​​​全​​​地​​​發​​​佈​​​他​​​們​​​自​​​己​​​的​​​ RPM 的​​​客​​​戶​​​來​​​說​​​,我​​​們​​​強​​​烈​​​建​​​議​​​所​​​有​​​自​​​訂​​​的​​​ RPM 都​​​使​​​用​​​ GNU Privacy Guard(GPG)來​​​簽​​​章​​​。​​​產​​​生​​​ GPG 金​​​鑰​​​以​​​及​​​建​​​立​​​ GPG 簽​​​章​​​套​​​件​​​的​​​相​​​關​​​討​​​論​​​涵​​​蓋​​​在​​​ Red Hat Network 頻​​​道​​​管​​​理​​​指​​​南​​​中​​​。​​​
一​​​旦​​​套​​​件​​​經​​​過​​​簽​​​章​​​過​​​後​​​,公​​​鑰​​​就​​​必​​​須​​​佈​​​署​​​在​​​所​​​有​​​匯​​​入​​​了​​​這​​​些​​​ RPM 的​​​系​​​統​​​上​​​。​​​這​​​項​​​工​​​作​​​含​​​有​​​兩​​​個​​​步​​​驟​​​:首​​​先​​​是​​​為​​​公​​​鑰​​​建​​​立​​​一​​​個​​​中​​​央​​​位​​​置​​​,如​​​此​​​一​​​來​​​客​​​戶​​​端​​​便​​​能​​​對​​​它​​​進​​​行​​​檢​​​索​​​。​​​第​​​二​​​個​​​步​​​驟​​​則​​​是​​​將​​​該​​​金​​​鑰​​​新​​​增​​​至​​​各​​​個​​​系​​​統​​​的​​​本​​​地​​​ GPG 鑰​​​匙​​​圈​​​。​​​
第​​​一​​​步​​​很​​​普​​​遍​​​,並​​​且​​​可​​​透​​​過​​​使​​​用​​​建​​​置​​​ RHN 客​​​戶​​​端​​​應​​​用​​​程​​​式​​​時​​​所​​​,被​​​建​​​議​​​的​​​網​​​站​​​方​​​式​​​來​​​處​​​理​​​。​​​(請​​​參​​​考​​​ 節 2.1, “佈​​​署​​​最​​​新​​​的​​​ Red Hat Network 客​​​戶​​​端​​​ RPM”。​​​)若​​​要​​​如​​​此​​​,請​​​在​​​網​​​站​​​伺​​​服​​​器​​​上​​​建​​​立​​​一​​​個​​​公​​​用​​​目​​​錄​​​,並​​​將​​​ GPG 公​​​鑰​​​簽​​​章​​​放​​​置​​​在​​​此​​​目​​​錄​​​中​​​:
cp /some/path/YOUR-RPM-GPG-KEY /var/www/html/pub/
接​​​著​​​,金​​​鑰​​​便​​​能​​​由​​​客​​​戶​​​端​​​系​​​統​​​透​​​過​​​使​​​用​​​ Wget 來​​​下​​​載​​​:
wget -O- -q http://your_proxy_or_sat.your_domain.com/pub/YOUR-RPM-GPG-KEY
-O- 選​​​項​​​會​​​將​​​結​​​果​​​送​​​至​​​標​​​準​​​輸​​​出​​​,-q 則​​​會​​​將​​​ Wget 設​​​為​​​以​​​沉​​​默​​​模​​​式​​​執​​​行​​​。​​​請​​​記​​​得​​​使​​​用​​​您​​​金​​​鑰​​​的​​​檔​​​案​​​名​​​稱​​​來​​​取​​​代​​​ YOUR-RPM-GPG-KEY 這​​​個​​​值​​​。​​​
一​​​旦​​​金​​​鑰​​​在​​​客​​​戶​​​端​​​檔​​​案​​​系​​​統​​​上​​​可​​​用​​​之​​​後​​​,請​​​將​​​它​​​匯​​​入​​​本​​​地​​​ GPG 鑰​​​匙​​​圈​​​之​​​中​​​。​​​不​​​同​​​的​​​作​​​業​​​系​​​統​​​將​​​需​​​要​​​使​​​用​​​不​​​同​​​的​​​方​​​式​​​。​​​
若​​​使​​​用​​​ Red Hat Enterprise Linux 3 或​​​更​​​新​​​的​​​版​​​本​​​,請​​​使​​​用​​​下​​​列​​​指​​​令​​​:
rpm --import /path/to/YOUR-RPM-GPG-KEY
若​​​使​​​用​​​ Red Hat Enterprise Linux 2.1,請​​​使​​​用​​​下​​​列​​​指​​​令​​​:
gpg $(up2date --gpg-flags) --import /path/to/YOUR-RPM-GPG-KEY
一​​​旦​​​ GPG 金​​​鑰​​​成​​​功​​​地​​​被​​​新​​​增​​​至​​​客​​​戶​​​端​​​之​​​後​​​,系​​​統​​​應​​​該​​​就​​​可​​​認​​​證​​​簽​​​署​​​了​​​相​​​應​​​金​​​鑰​​​的​​​自​​​訂​​​ RPM。​​​