Как восстановить сеть доверия gpg, когда срок действия всех ключей истек?
Короче говоря, одна из моих машин некоторое время не обновлялась, и все ключи gpg, которые есть для ключевых серверов и репозиториев apt, устарели. Если возможно, я бы хотел безопасно восстановить их работоспособное состояние, не говоря просто использовать непроверенный ключ.
У меня есть доступ к другим машинам, которые должным образом обновлены, поэтому я теоретически должен иметь возможность использовать одну из них для получения необходимых ключей; однако, несмотря на большой гугл и испуг, я не смог понять, как это сделать.
На рассматриваемой машине работает Debian.
1 ответ
Если у вас есть другой компьютер Debian, которому вы доверяете, с текущим набором ключей, экспортируйте их все и импортируйте на свой новый компьютер.
На своем современном компьютере запустите
gpg -a --export >keyring.asc
На старой машине делаю
gpg --import <keyring.asc
Это добавит все открытые ключи с их сетью доверия на старый компьютер.
Если вы доверяете (зашифрованному SSL) веб-сайту Debian, вы также можете скачать оттуда архив ключей и импортировать ключи.