Updating the GPG Key for NGINX Products

Gena Makhomed gmm на csdoc.com
Вт Авг 9 11:50:42 UTC 2016


On 09.08.2016 1:32, Nick Shadrin wrote:

>> Я уж не говорю о том, что в CentOS принято ставить/удалять ключи
>> вместе с пакетом репозитория, так как это сделано в EPEL или remi.
>> И тогда не надо будет вручную править и менять GPG ключи в системе.
>>
>> https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm
>>
>> http://rpms.remirepo.net/enterprise/remi-release-7.rpm
>>
>> Файл ключа задается прямо в конфиге репозитория через gpgkey=
>>
>> Может быть сделаете установку ключа по-нормальному для CentOS 7 ?
>>
>> Тогда можно будет одной командой подключить репозиторий nginx
>> и новый GPG ключ nginx будет автоматически установлен в системе.
>
> В наших примерах настройки репозитория проверка отключена по умолчанию.

Проверка ключа отключена и это не нормально, - так быть не должно
в уважающем себя репозитории и у уважающего себя поставщика софта.

Поэтому и предлагаю сделать по нормальному, как в пакетах EPEL и remi.
Тогда не надо будет писать инструкций по ручной установке ключа:

https://www.nginx.com/blog/updating-gpg-key-nginx-products/
Updating the GPG Key for NGINX Products

-- 
Best regards,
  Gena



Подробная информация о списке рассылки nginx-ru