Dépôt APT Linadsys

Paquets Debian signés de l'écosystème Linadsys — apt.linadsys.cloud

Ce serveur ne diffuse que des paquets signés GPG. Installez d'abord la clé publique du dépôt, puis déclarez la source correspondant à votre produit.

curl -fsSL https://apt.linadsys.cloud/linadsys-archive-keyring.asc \
  | sudo gpg --dearmor -o /usr/share/keyrings/linadsys-archive-keyring.gpg

echo "deb [signed-by=/usr/share/keyrings/linadsys-archive-keyring.gpg] \
  https://apt.linadsys.cloud/debian trixie <produit> keyring" \
  | sudo tee /etc/apt/sources.list.d/linadsys.list

sudo apt update
sudo apt install linadsys-archive-keyring

N'omettez pas la dernière ligne. Le paquet linadsys-archive-keyring reprend la main sur la clé installée à l'étape 1. Grâce à lui, un renouvellement de notre clé de signature vous parviendra par un simple apt upgrade : sans lui, il faudrait réinstaller la clé à la main sur chaque machine, faute de quoi vos apt update finiraient par échouer.

C'est aussi pour cela que le composant keyring figure dans la source, à côté de celui de votre produit.

Le paramètre signed-by n'est pas facultatif : il rattache la clé à ce seul dépôt. Une clé ajoutée à l'ancienne (apt-key) serait de confiance globale et pourrait authentifier n'importe quelle autre source.