Acceptation d'une signature de sécurité

Les paquets d'une source de logiciels sont en général signés par le projet qui gère le dépôt ou les paquets. Cela permet aux utilisateurs d'être assurés qu'un paquet signé à l'aide d'une clé de sécurité provient vraiment de la source d'où il prétend provenir.

Pour qu'une infrastructure de gestion de paquets fonctionne réellement, elle doit approuver les dépôts pour que les mises à jour soient téléchargées et installées automatiquement. Un autre avantage est que les paquets signés peuvent être installés sans utiliser le mot de passe de l'administrateur, si l'administrateur a activé cette option.

Figure 10 Exemple d'invite de signature

Pour approuver un dépôt, vous devez vérifier les informations de la clé de signature. En général la meilleure façon de le faire est d'aller sur la page Web de la source de logiciels et d'essayer de trouver les informations à propos de la clé utilisée pour signer les paquets. Elle est normalement appelée clé GPG (GPG key).

Vous ne devez continuer avec cette boîte de dialogue que si vous avez confiance dans les paquets de cette source de logiciels.