Updating the GPG Key for NGINX Products
Gena Makhomed
gmm на csdoc.com
Вт Авг 9 11:50:42 UTC 2016
On 09.08.2016 1:32, Nick Shadrin wrote:
>> Я уж не говорю о том, что в CentOS принято ставить/удалять ключи
>> вместе с пакетом репозитория, так как это сделано в EPEL или remi.
>> И тогда не надо будет вручную править и менять GPG ключи в системе.
>>
>> https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm
>>
>> http://rpms.remirepo.net/enterprise/remi-release-7.rpm
>>
>> Файл ключа задается прямо в конфиге репозитория через gpgkey=
>>
>> Может быть сделаете установку ключа по-нормальному для CentOS 7 ?
>>
>> Тогда можно будет одной командой подключить репозиторий nginx
>> и новый GPG ключ nginx будет автоматически установлен в системе.
>
> В наших примерах настройки репозитория проверка отключена по умолчанию.
Проверка ключа отключена и это не нормально, - так быть не должно
в уважающем себя репозитории и у уважающего себя поставщика софта.
Поэтому и предлагаю сделать по нормальному, как в пакетах EPEL и remi.
Тогда не надо будет писать инструкций по ручной установке ключа:
https://www.nginx.com/blog/updating-gpg-key-nginx-products/
Updating the GPG Key for NGINX Products
--
Best regards,
Gena
Подробная информация о списке рассылки nginx-ru