Paquets Debian signés de l'écosystème Linadsys — apt.linadsys.cloud
Ce serveur ne diffuse que des paquets signés GPG. Installez d'abord la clé publique du dépôt, puis déclarez la source correspondant à votre produit.
curl -fsSL https://apt.linadsys.cloud/linadsys-archive-keyring.asc \
| sudo gpg --dearmor -o /usr/share/keyrings/linadsys-archive-keyring.gpg
echo "deb [signed-by=/usr/share/keyrings/linadsys-archive-keyring.gpg] \
https://apt.linadsys.cloud/debian trixie <produit> keyring" \
| sudo tee /etc/apt/sources.list.d/linadsys.list
sudo apt update
sudo apt install linadsys-archive-keyring
N'omettez pas la dernière ligne. Le paquet
linadsys-archive-keyring reprend la main sur la clé installée à
l'étape 1. Grâce à lui, un renouvellement de notre clé de signature vous
parviendra par un simple apt upgrade : sans lui, il faudrait
réinstaller la clé à la main sur chaque machine, faute de quoi vos
apt update finiraient par échouer.
C'est aussi pour cela que le composant keyring figure dans la
source, à côté de celui de votre produit.
Le paramètre signed-by n'est pas facultatif : il rattache la clé
à ce seul dépôt. Une clé ajoutée à l'ancienne (apt-key) serait de
confiance globale et pourrait authentifier n'importe quelle autre source.