En el gestor de paquetes APT 2.9.15 se ha dejado de utilizar apt-key

Se ha publicado la versión 2.9.15 de la herramienta de gestión de paquetes APT (Advanced Package Tool). La rama 2.9.x es experimental y se utiliza para desarrollar funcionalidades para la futura versión estable APT 3.0, que tras estabilizarse será integrada en Debian Testing y formará parte de la siguiente versión significativa de Debian, así como se añadirá a la base de paquetes de Ubuntu.

El cambio clave en la nueva versión es la eliminación definitiva de la herramienta apt-key para la gestión de las claves utilizadas para verificar las firmas digitales de los paquetes. La herramienta apt-key fue declarada obsoleta hace algunos años debido a la transición de un antiguo modelo de verificación de integridad de paquetes, que utilizaba un almacén común de claves (/etc/apt/trusted.gpg) y carecía de un vínculo entre claves y repositorios, es decir, una clave añadida para un repositorio externo servía para verificar paquetes en todos los repositorios. El método que reemplaza a apt-key implica la separación de los almacenes de claves para cada repositorio (/etc/apt/trusted.gpg.d/ o /etc/apt/keyrings/).

Otros cambios:

  • Se ha añadido al listado de rutas para invocar gpg la herramienta gpg-sq, escrita en Rust, que acepta los mismos argumentos que la herramienta gpg pero simula su funcionamiento a través de Sequoia, una implementación de OpenPGP en Rust. La invocación de gpg-sq tiene prioridad sobre gpg, es decir, para utilizar gpg-sq en lugar de gpg solo es necesario instalar el paquete correspondiente.
  • Se ha asegurado la vinculación de tipos de claves a extensiones de archivo: la extensión '.asc' se asocia con claves ascii-armored, '.gpg' siempre con claves binarias, y cualquier otra extensión de archivo generará el error 'The key(s) in the keyring … are ignored as the file has an unsupported filetype'. Por ejemplo, al utilizar un archivo con la clave '/etc/apt/keyrings/winehq-archive.key', será necesario renombrarlo a '/etc/apt/keyrings/winehq-archive.gpg' y corregir la ruta en el archivo '/etc/apt/sources.list.d/'.
  • Muchas funciones han sido trasladadas para utilizar la clase «std::string» en lugar de «const char *» (una clase definida en el estándar C++17 llamada std::string_view, que trabaja de manera más eficiente con cadenas al utilizar referencias a datos existentes y evita la copia innecesaria de datos hasta que se utilice en código).
  • Se ha implementado el soporte para la verificación independiente de los almacenes de claves (keyring) y la realización de la operación de dearmor (conversión de claves en formato ASCII-armored a formato binario) sin recurrir a apt-key.
  • Se ha añadido la función Base64Decode.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster