Akceptowanie podpisu bezpieczeństwa

Pakiety ze źródła oprogramowania są zwykle podpisane przez projekt zarządzający repozytorium lub pakietami. Dzięki temu użytkownik może być pewny, że pakiet podpisany kluczem bezpieczeństwa na pewno pochodzi z wiarygodnego źródła oprogramowania.

Aby infrastruktura zarządzania pakietami mogła efektywnie działać, musi ufać repozytoriom, aby aktualizacje mogły być pobierane i instalowane automatycznie. Inną zaletą jest to, że podpisane pakiety mogą być instalowane bez używania hasła administratora, jeśli administrator włączył tę opcję.

Rysunek 10Przykładowy podpis

Aby móc ufać repozytorium, powinieneś sprawdzić szczegóły klucza podpisywania. Normalnie najlepszym sposobem jest przejście na stronę WWW źródła oprogramowania i znalezienie informacji o kluczu używanym do podpisywania pakietów. Zwykle jest zwany kluczem GPG.

Powinieneś kontynuować na tym oknie dialogowym, jeśli chcesz ufać pakietom z tego źródła oprogramowania.