On Tuesday 19 February 2008 17:02:38 Patryk Zawadzki wrote:
> Revoke można zrobić tylko, jeśli dalej ma się oryginalny klucz prywatny :)

Dlatego po wygenerowaniu klucza, generuję revoke, drukuję i wkładam do 
szuflady (-: Podejrzewam, że klucz prywatny pld, albo jego revoke jest w 
jakiś sposób zabezpieczony przed awarią dysku itp.

> Jestem zdania, że automatyczne zarządzanie kluczami czyni je zbędnymi
> zupełnie. Jeśli paczka może zmienić listę autoryzowanych kluczy, to
> równie dobrze każda może być podpisana innym. Moim zdaniem rpm nie
> powinien nawet pozwalać na instalację klucza z linii poleceń bez
> interwencji użytkownika.

Na instalację - owszem - o to mi chodzi od początku. Ale revoke mógłby 
sprawdzać automatycznie. Wydaje mi się, że nikt z użytkowników nie będzie 
ręcznie sprawdzał przy każydm --up, czy przypadkiem nie został opublikowany 
revoke. Nie wszyscy użytkownicy też czytają listy dyskusyjne pld, więc mogą 
nie zauważyć problemu...

-- 
Pozdrawiam,
Paweł Zuzelski

Attachment: pgpVCjqQ5WXDE.pgp
Description: PGP signature

_______________________________________________
pld-devel-pl mailing list
pld-devel-pl@lists.pld-linux.org
http://lists.pld-linux.org/mailman/listinfo/pld-devel-pl

Odpowiedź listem elektroniczym