Akzeptieren einer Sicherheitssignatur

Die Pakete einer Softwarequelle sind typischerweise von dem Projekt signiert, das diesen Softwarebestand oder die Pakete verwaltet. Dadurch wird für Benutzer sichergestellt, dass ein mit einem Sicherheitsschlüssel signiertes Paket auch aus der Softwarequelle stammt, aus der es zu stammen scheint.

Um eine Paketverwaltungs-Infrastruktur effektiv zu betreiben, müssen vertrauenswürdige Softwarebestände vorhanden sein, um Aktualisierungen automatisch herunterzuladen und zu installieren. Ein weiterer Vorteil ist, dass signierte Pakete ohne einzugebendes Systemverwalterpasswort installiert werden können, sofern Ihr Systemverwalter diese Möglichkeit aktiviert hat.

Abbildung 10Beispiel für eine Signaturabfrage

Um einem Softwarebestand zu vertrauen, sollten Sie die Einzelheiten des signierenden Schlüssels überprüfen. Der einfachste Weg führt auf die Webseite dieser Softwarequelle. Dort sollten Sie Einzelheiten über den für Paketsignaturen verwendeten Schlüssel finden. Dieser wird üblicherweise GPG key genannt.

Sie sollten diesen Dialog nur dann fortsetzen, wenn Sie tatsächlich den Paketen aus dieser Softwarequelle Ihr Vertrauen schenken wollen.