Điểm:0

Cách thích hợp để thiết lập hoặc thay đổi máy chủ khóa gpg ưa thích trong Ubuntu 20.04?

lá cờ us

Tôi đang sử dụng máy chủ Ubuntu 20.04. Tôi đang cố tải xuống các khóa gpg/pgp công khai dành cho nhà phát triển từ máy chủ khóa. Đối với nhiều khóa mà tôi muốn, chúng dường như không được liệt kê trên các máy chủ khóa mặc định của Ubuntu. Những cái được liệt kê, dường như không chính xác hoặc có vẻ đã lỗi thời hoặc hết hạn.Điều tôi muốn làm là, khi cố tải xuống khóa công khai trên Ubuntu, hãy đặt mặc định ubuntu theo hướng tra cứu khóa được yêu cầu từ máy chủ khóa nghiêm ngặt nhất (yêu cầu email) (https://keys.openpgp.org/) trước, sau đó, nếu không tìm thấy, sẽ tự động tra cứu khóa từ một máy chủ khóa lỏng lẻo hơn và tương thích hơn (hkp://pool.sks-keyservers.net).

Vấn đề đầu tiên tôi gặp phải là tôi không thể tìm thấy bất kỳ cài đặt nào trong thiết bị đầu cuối nơi ubuntu lưu trữ địa chỉ máy chủ khóa cố định mặc định của nó khi thực hiện tra cứu/tải xuống khóa. Vì vậy, câu hỏi của tôi là:

  1. Cài đặt máy chủ khóa mặc định của Ubuntu nằm ở đâu (tôi có thể sửa đổi tệp nào để thay đổi vĩnh viễn máy chủ khóa mặc định trong Ubuntu?)?
  2. Làm cách nào tôi có thể đặt 2 máy chủ khóa (trong ubuntu) với thứ tự của chúng là sở thích của chúng trong đó ubfox đặt yêu cầu cho chúng? Chẳng hạn như keyserver1=https://keys.openpgp.org/ và keyserver2=hkp://pool.sks-keyservers.net, để nếu không tìm thấy khóa trên keyserver1, thì ubuntu sẽ tìm kiếm khóa trên keyserver2?

Cảm ơn vì bất kì sự giúp đỡ!

Điểm:1
lá cờ de

Cài đặt máy chủ khóa mặc định của Ubuntu nằm ở đâu (tôi có thể sửa đổi tệp nào để thay đổi vĩnh viễn máy chủ khóa mặc định trong Ubuntu?)?

Theo mặc định, đây là trong ~/.gnupg/gpg.conf. Nếu bạn không có tệp/thư mục này, bạn có thể gọi gpg --version để xem vị trí đặt bản sao GPG của bạn để lưu trữ cấu hình của nó.

Làm cách nào tôi có thể đặt 2 máy chủ khóa (trong ubuntu) với thứ tự của chúng là của chúng tùy chọn trong đó Ubuntu đặt yêu cầu cho họ? Như vậy mà keyserver1=https://keys.openpgp.org/ và keyserver2=hkp://pool.sks-keyservers.net, để nếu một khóa không thể tìm thấy trên keyserver1 thì ubuntu tìm kiếm key trên keyserver2?

Trong tệp cấu hình, bao gồm các hướng dẫn dưới dạng nhận xét, bạn sẽ tìm thấy những điều sau:

> # GnuPG có thể tự động định vị và truy xuất các khóa khi cần bằng cách sử dụng
> # tùy chọn tự động xác định vị trí phím. Điều này xảy ra khi mã hóa email
> # địa chỉ (ở dạng "[email protected]") và không có
> # [email protected] phím trên chuỗi khóa cục bộ. Tùy chọn này chiếm
> # các đối số sau, theo thứ tự chúng sẽ được thử:
> # 
> # cert = định vị khóa bằng DNS CERT, như được chỉ định trong RFC-4398.
> # GnuPG có thể xử lý cả PGP (khóa) và IPGP (URL + dấu vân tay)
> # phương pháp CERT.
> #
> # pka = định vị khóa bằng DNS PKA.
> #
> # ldap = định vị khóa bằng phương pháp kiểm tra PGP Universal
> # "ldap://keys.(thedomain)". Ví dụ, mã hóa thành
> # [email protected] sẽ kiểm tra ldap://keys.example.com.
> #
> # keyserver = xác định vị trí khóa bằng cách sử dụng bất kỳ máy chủ khóa nào được xác định bằng cách sử dụng
> # tùy chọn máy chủ khóa.
> #
> # Bạn cũng có thể liệt kê các máy chủ khóa tùy ý ở đây theo URL.

Phần có liên quan là dòng thứ năm: "theo thứ tự họ sẽ bị xét xử"

DanRan avatar
lá cờ us
Đây là một câu trả lời tuyệt vời! Cảm ơn bạn rất nhiều @James S.
James S. avatar
lá cờ de
Vui vẻ giúp đỡ. :D
DanRan avatar
lá cờ us
Vỏ sò. Tôi vẫn cần sự giúp đỡ. Bây giờ tôi sẽ xem lại vấn đề này trên máy chủ Ubuntu 20.04 và không có tệp gpg.conf trong thư mục ~/.gnupg của tôi, mặc dù `gpg --version` hiển thị `/home/danran/.gnupg` như của tôi thư mục chính gnupg. Tại sao điều này bị thiếu và làm cách nào tôi có thể tìm hoặc tạo lại tệp gpg.conf mặc định trong thư mục ~/.gnupg của mình?
James S. avatar
lá cờ de
Xin lỗi về sự chậm trễ. Câu trả lời này: https://unix.stackexchange.com/a/654980/70510 cho bạn biết những gì bạn cần, sau đó chỉ cần thêm những phần mà chúng tôi đã thảo luận ở trên. GL!
DanRan avatar
lá cờ us
Cảm ơn bạn! tôi đã kết thúc việc lấy một gpg.conf cứng từ dr. duh https://github.com/drduh/config/blob/master/gpg.conf
James S. avatar
lá cờ de
Huzz! Chiến thắng!
Điểm:0
lá cờ us

Thật không may, tôi không thể tìm thấy tệp gpg.conf của mình ở bất kỳ đâu. Vì vậy, để có được tệp cấu hình gpg được làm cứng, tôi đã tải xuống tệp gpg.conf Đã được làm cứng từ trang github của Dr.Duh tại github.com/drduh/config/blob/master/gpg.conf

Sau đó, tôi đã sửa đổi nó để bao gồm các máy chủ khóa mà tôi mong muốn, theo thứ tự tôi muốn Mac OS đọc chúng, với máy chủ khóa ở trên cùng, là máy chủ khóa đầu tiên mà macOS đọc.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.