Как восстановить сеть доверия gpg, когда срок действия всех ключей истек?

Короче говоря, одна из моих машин некоторое время не обновлялась, и все ключи gpg, которые есть для ключевых серверов и репозиториев apt, устарели. Если возможно, я бы хотел безопасно восстановить их работоспособное состояние, не говоря просто использовать непроверенный ключ.

У меня есть доступ к другим машинам, которые должным образом обновлены, поэтому я теоретически должен иметь возможность использовать одну из них для получения необходимых ключей; однако, несмотря на большой гугл и испуг, я не смог понять, как это сделать.

На рассматриваемой машине работает Debian.

1 ответ

Решение

Если у вас есть другой компьютер Debian, которому вы доверяете, с текущим набором ключей, экспортируйте их все и импортируйте на свой новый компьютер.

На своем современном компьютере запустите

gpg -a --export >keyring.asc

На старой машине делаю

gpg --import <keyring.asc

Это добавит все открытые ключи с их сетью доверия на старый компьютер.

Если вы доверяете (зашифрованному SSL) веб-сайту Debian, вы также можете скачать оттуда архив ключей и импортировать ключи.

Другие вопросы по тегам