接受安全签名

软件源里的包一般都由库或包项目管理来签名,这样用户可以确保软件源中由密钥签署的包不被假冒。

为了有效地进行包管理,它必须信任软件库,以便更新能够自动下载和安装,另外的好处是经过签名的包可以不必使用管理员密码而安装,假定您的管理员已经启用了此选项。

Figure 10签名提示范例

要信任一个软件库,您应该验证它的签署密钥的细节,通常最好的方法是去软件源的主页,尝试找到用于签署包的密钥细节。这通常称作 GPG 密钥

如果您乐意信任来自这个软件源的包,您应该只从这个对话框里继续进行。