Arch Linux의 팩맨에서 새로운 PGP 키를 허용하는 것이 안전합니까?

Arch Linux의 팩맨에서 새로운 PGP 키를 허용하는 것이 안전합니까?

arch-audit이전에 저장소를 사용하여 Arch Linux에 설치하려고 할 때 다음과 같은 sudo pacman -S arch-audit말을 들었습니다.

resolving dependencies...
looking for conflicting packages...

Packages (1) arch-audit-0.1.8-3

Total Installed Size: 1.89 MiB

:: Proceed with installation? [Y/n]
(1/1) checking keys in keyring [####################################################] 100%
downloading required keys...
error: key "D21461E3DFE2060D" could not be looked up remotely
error: required key missing from keyring
error: failed to commit transaction (unexpected error)
Errors occurred, no packages were upgraded.

그런데 이제 설치하려고 하면 다음과 같은 메시지가 나타납니다.

resolving dependencies...
looking for conflicting packages...

Packages (1) arch-audit-0.1.8-3

Total Installed Size:  1.89 MiB

:: Proceed with installation? [Y/n] 
(1/1) checking keys in keyring                     [######################] 100%
downloading required keys...
:: Import PGP key 4096R/6DAF7B808F9DF25139620000D21461E3DFE2060D, "Christian Rebischke <[email protected]>", created: 2015-07-16? [Y/n] 

문제의 키는 어디서 가져왔나요? 복용해도 반드시 안전한가요? 키는 공식적으로 신뢰할 수 있는 서버에서 자동으로 다운로드됩니까, 아니면 패키지 등과 함께 제공됩니까?

답변1

크리스티안 레비쉬는신뢰할 수 있는 사용자, [커뮤니티] 저장소에서 패키지를 유지 관리하고 AUR을 관리하는 개발자입니다.

수석 감사관[커뮤니티]에 패키지되어 있습니다.

Christian의 열쇠가 직원 페이지에 게시된 열쇠와 일치하는지 확인한 후 열쇠 고리에 추가할 수 있습니다.

관련 정보