X

Cómo comprobar firmas PGP con makepkg

Bueno, antes que nada me voy a presentar, soy Tete (a.k.a x11tete11x) y luego de muuuucho tiempo sin escribir, voy a estar volviendo al ruedo por estos lares, sin más.

En el siguiente artículo se explicará cómo sortear los errores que se pueden encontrar al utilizar makepkg con firmas GPG, en este caso sobre la distro Archlinux (pero es aplicable a todas las distros que usen el gestor de paquetes pacman). Para ello vamos a tomar como ejemplo el caso de Cower:

1) El Problema

Para detallar el problema vamos a mostrar lo que pasa cuando intentamos construir dicho paquete:

Observando la imagen, el problema que tenemos es que a nuestro sistema le falta “confiar” en esa clave para poder verificar ese source.

2) Importando la clave GPG y el segundo problema

Para importar la clave deseada basta con:

gpg --recv-keys <Clave a Importar>

Procedemos a importar la clave solicitada y nos encontramos con lo siguiente:

Como se puede observar, hay un problema con la configuración de GPG.

3) Arreglando problemas de GPG

Editamos el archivo de configuración de GPG, el cual se encuentra en ~/.gnupg/gpg.conf, y especificamos que vamos a utilizar el servidor de claves hkp://pgp.mit.edu en lugar del hkp://keys.gnupg.net. Para esto, nos vamos hasta el final de dicho archivo y agregamos la siguiente línea:

keyserver hkp://pgp.mit.edu

Aclaración: si dicha línea aparece antes en el archivo se la debe comentar mediante el uso de “#” para dejarla sin efecto.

Por último salvamos el archivo:

Ahora podemos observar que el resultado de importar la clave mediante gpg –recv-keys es correcto.

4) Resultados

Makepkg ahora funcionando:

Esto fue todo, y más adelante estaré preparando artículos que van a hacer que sus PCs pongan a trabajar esos coolers.

¡Saludos!

Fuente: Verifying GPG Signatures for makepkg

0 0 votos
Article Rating
Tete Plaza: Un tipo relativamente "normal" con mucho humor, casi Ingeniero en Sistemas de Computación, rockero a morir, fanático de Ironman, Starwars, y con una extraña fascinación por Linux, y cuanto cacharro tecnológico ande dando vuelta ( tengo 2 mascotas, la RPI I y la RPI II, y mi notebook se llama Jarvis :P )

Ver comentarios (7)

  • A la web le falta un botón de"like", para cuando te guste el artículo sin tener más que opinar xD.
    Tiene mi "like" por cierto.

    • Otra forma de demostrar que te gusta un artículo es compartirlo con tus contactos... ;-)

      Gracias por comentar e intentar mejorar el sitio, de todas formas. Intentamos ser un proyecto comunitario en el más amplio significado del concepto.

  • Es un placer enorme leerte por acá. Este es un gran sitio dónde prima la cordialidad, el buen humor y sobre todo, colaborar con los que recién comienzan en este mundo de Linux. Esperamos ver más de tus artículos como lo estamos haciendo de otros referentes en esta materia. Veo que has dejado Gentoo, por mi parte estoy planeando volver a él (Gentoo, no Funtoo) cuándo Plasma 5.9 esté más sólido y bajen las Temps. (41 ºC), sino el portátil -que es de bajas prestaciones- va a explotar en las compilaciones. Gran aporte @x11tete11x, son muchos los usuarios que rondan distribuciones basadas en Arch -me incluyo-.

    Un saludo.

    • jaja gracias!, si, dejé Gentoo, más que nada por el tiempo que conlleva mantenerla (y en particular, con el tiempo, que se yo, más que andar detrás del rendimiento al extremo, terminé valorando muchísimo las distros que Out of The Box, pensadas para usarlas en el día a día, cosa que ahora que estoy haciendo pasantías y demás, todo el esfuerzo que conlleva mantener una distro como Gentoo, no se justifican esos fps adicionales que conseguís, si para cada "cosa nueva" tenes que andar lidiando con un infierno de USE FLAGS, obviamente con ésto no quiero decir que sea una mala distro, de hecho el último tiempo con Gentoo, lo usaba más por la flexibilidad y customización de Portage, que por el rendimiento que le podría llegar a sacar a la maquina, es por eso que voy tanteando entre Arch y KDE Neon, Arch en mi equipo anda muy bien, y me da esa libertad de toquetear un poco el sistema que por ahí en Neon me siento más limitado), además me pasé a un equipo mucho más modesto (i3-5005U + Intel HD 5500) pero con mucha RAM (16GB) para poder jugar con mis máquinas virtuales jaja

  • Gracias Tete! Estaba buscando info sobre el tema y, en cuanto he visto que en Colaboratorio había, me he metido corriendo. Y ya, con el primer comando, he podido solucionar el asunto. Rápido, sencillo, útil... ¿¡Qué más se puede pedir!?

    Un saludo (y a ver si te pasas por aquí, que las notificaciones te deberían llegar y no nos haces casooooooo... xD).

Artículos relacionados

Este sitio utiliza cookies