Re: th packages signing

2008-02-24 Wątek Wojciech Błaszkowski
Dnia poniedziałek 18 luty 2008, Daniel Dawid Majewski napisał: ostrzeżenie: /var/cache/poldek/ftp_ftp.th.pld-linux.org.dists.th.PLD.athlon.RPMS/kdebind ings-kjsembed-3.5.8-2.athlon.rpm: Nagłówek V3 sygnatura DSA: NOKEY, key ID e4f1bc2d Zrobiłem dokładnie to co wyżej napisano, coś pominąłem ?

Re: th packages signing (squid)

2008-02-20 Wątek Wojtek Grabowski
Poldek asks: There were signature verification errors. Proceed? [N/y] and when I hit y installation stops (continues when n pushed) - should not it behave in opposite way? Another thing: uninstalling squid-2.6.STABLE18-2.i686 fails with Removing user squid Removing group squid Adding user stats

Re: th packages signing (squid)

2008-02-20 Wątek Daniel Dawid Majewski
Pewnego dnia wpadła wieść od Wojtek Grabowski i powiedziała : Poldek asks: There were signature verification errors. Proceed? [N/y] and when I hit y installation stops (continues when n pushed) - should not it behave in opposite way? Another thing: uninstalling squid-2.6.STABLE18-2.i686

Re: th packages signing

2008-02-19 Wątek Andrzej 'The Undefined' Dopierała
On Mon, Feb 18, 2008 at 10:04:03PM +0100, Kamil Dziedzic wrote: Dnia niedziela 17 luty 2008, Andrzej 'The Undefined' Dopierała napisał: ee.. ale klucz się instaluje raz i potem już nie jest aktualizowany... No chyba nie tak do końca... co jeśli klucz dostanie się w niepowołane ręce? Będzie

Re: th packages signing

2008-02-19 Wątek Patryk Zawadzki
2008/2/19 Paweł Zuzelski [EMAIL PROTECTED]: On Tuesday 19 February 2008 13:54:45 Andrzej 'The Undefined' Dopierała wrote: ee.. jak klucz dostanie sie w niepowołane miejsce to wtedy mówimy: - chłopaki, skucha, klucz jest zły, nie ufajcie mu, odinstalujcie przez rpm -e

Re: th packages signing

2008-02-19 Wątek Patryk Zawadzki
2008/2/19 Andrzej 'The Undefined' Dopierała [EMAIL PROTECTED]: On Tue, Feb 19, 2008 at 05:02:38PM +0100, Patryk Zawadzki wrote: ee.. jak klucz dostanie sie w niepowołane miejsce to wtedy mówimy: - chłopaki, skucha, klucz jest zły, nie ufajcie mu, odinstalujcie przez rpm -e

Re: th packages signing

2008-02-19 Wątek Paweł Zuzelski
On Tuesday 19 February 2008 17:02:38 Patryk Zawadzki wrote: Revoke można zrobić tylko, jeśli dalej ma się oryginalny klucz prywatny :) Dlatego po wygenerowaniu klucza, generuję revoke, drukuję i wkładam do szuflady (-: Podejrzewam, że klucz prywatny pld, albo jego revoke jest w jakiś sposób

Re: th packages signing

2008-02-19 Wątek Kamil Dziedzic
Dnia wtorek 19 luty 2008, Paweł Zuzelski napisał: Na instalację - owszem - o to mi chodzi od początku. Ale revoke mógłby sprawdzać automatycznie. Wydaje mi się, że nikt z użytkowników nie będzie ręcznie sprawdzał przy każydm --up, czy przypadkiem nie został opublikowany revoke. Nie wszyscy

Re: th packages signing

2008-02-19 Wątek Paweł Zuzelski
On Tuesday 19 February 2008 13:54:45 Andrzej 'The Undefined' Dopierała wrote: ee.. jak klucz dostanie sie w niepowołane miejsce to wtedy mówimy: - chłopaki, skucha, klucz jest zły, nie ufajcie mu, odinstalujcie przez rpm -e gpg-pubkey-costam-costam i obowiązkowo zainstalujcie nowy. Ale to

Re: th packages signing

2008-02-19 Wątek Kamil Dziedzic
Dnia wtorek 19 luty 2008, Andrzej 'The Undefined' Dopierała napisał: On Mon, Feb 18, 2008 at 10:04:03PM +0100, Kamil Dziedzic wrote: Dnia niedziela 17 luty 2008, Andrzej 'The Undefined' Dopierała napisał: ee.. ale klucz się instaluje raz i potem już nie jest aktualizowany... No chyba nie

Re: th packages signing

2008-02-19 Wątek Bartosz Taudul
On Tue, Feb 19, 2008 at 07:18:00PM +0100, Patryk Zawadzki wrote: Ale można to samo wywołać w %post na przykład. Chodzi mi o fizyczne sprawdzenie, czy jest terminal i przeczytanie z niego jakiegoś ciągu znaków (yes I know what I'm doing). http://www.rpm.org/hintskinks/interactive/ A

Re: th packages signing

2008-02-19 Wątek Patryk Zawadzki
2008/2/19 Bartosz Taudul [EMAIL PROTECTED]: On Tue, Feb 19, 2008 at 05:24:54PM +0100, Patryk Zawadzki wrote: Ale można to samo wywołać w %post na przykład. Chodzi mi o fizyczne sprawdzenie, czy jest terminal i przeczytanie z niego jakiegoś ciągu znaków (yes I know what I'm doing).

Re: th packages signing

2008-02-19 Wątek Jakub Kolasa
Patryk Zawadzki pisze: 2008/2/19 Bartosz Taudul [EMAIL PROTECTED]: On Tue, Feb 19, 2008 at 05:24:54PM +0100, Patryk Zawadzki wrote: Ale można to samo wywołać w %post na przykład. Chodzi mi o fizyczne sprawdzenie, czy jest terminal i przeczytanie z niego jakiegoś ciągu znaków (yes I know what

Re: th packages signing

2008-02-19 Wątek Bartosz Taudul
On Tue, Feb 19, 2008 at 05:24:54PM +0100, Patryk Zawadzki wrote: Ale można to samo wywołać w %post na przykład. Chodzi mi o fizyczne sprawdzenie, czy jest terminal i przeczytanie z niego jakiegoś ciągu znaków (yes I know what I'm doing). Pomysłowy Dobromir widzę nie przestaje nas zaskakiwać.

Re: th packages signing

2008-02-19 Wątek Patryk Zawadzki
2008/2/19 Bartosz Taudul [EMAIL PROTECTED]: On Tue, Feb 19, 2008 at 07:18:00PM +0100, Patryk Zawadzki wrote: Ale można to samo wywołać w %post na przykład. Chodzi mi o fizyczne sprawdzenie, czy jest terminal i przeczytanie z niego jakiegoś ciągu znaków (yes I know what I'm doing).

Re: th packages signing

2008-02-18 Wątek Daniel Dawid Majewski
Pewnego dnia wpadła wieść od Elan Ruusamäe i powiedziała : hi th packages are being signed right now, and hopefully all updates too in the future. you can grab the key from here: ftp://ftp.pld-linux.org/dists/th/PLD-3.0-Th-GPG-key.asc and also rpm package includes the key in

Re: th packages signing

2008-02-17 Wątek Paweł Zuzelski
On Saturday 16 February 2008 09:11:22 Daniel Dawid Majewski wrote: Pewnego dnia wpadła wieść od Elan Ruusamäe i powiedziała : th packages are being signed right now, and hopefully all updates too in the future. you can grab the key from here:

Re: th packages signing

2008-02-17 Wątek Andrzej 'The Undefined' Dopierała
On Sun, Feb 17, 2008 at 01:09:32PM +0100, Paweł Zuzelski wrote: To jest trochę bez sensu. Klucz nie powinien być przesyłany tą samą drogą którą są przesyłane dane. Obecnie podpis daje złudne poczucie ee.. ale klucz się instaluje raz i potem już nie jest aktualizowany... bezpieczeństwa -

Re: th packages signing

2008-02-16 Wątek Daniel Dawid Majewski
Pewnego dnia wpadła wieść od Elan Ruusamäe i powiedziała : th packages are being signed right now, and hopefully all updates too in the future. you can grab the key from here: ftp://ftp.pld-linux.org/dists/th/PLD-3.0-Th-GPG-key.asc Czy to jest możliwe, aby sobie takie rzeczy poldek zasysał

th packages signing

2008-02-15 Wątek Elan Ruusamäe
hi th packages are being signed right now, and hopefully all updates too in the future. you can grab the key from here: ftp://ftp.pld-linux.org/dists/th/PLD-3.0-Th-GPG-key.asc and also rpm package includes the key in %{_docdir} to import the key to rpmdb issue: # rpm --import /path/to/keyfile

Re: th packages signing

2008-02-15 Wątek Bartłomiej Zimoń
Friday 15 of February 2008 13:37:54 Elan Ruusamäe napisał(a): hi th packages are being signed right now, and hopefully all updates too in the future. you can grab the key from here: ftp://ftp.pld-linux.org/dists/th/PLD-3.0-Th-GPG-key.asc and also rpm package includes the key in %{_docdir}