Merci et en plus cela marche !
Je n'ai pas eu besoin de r�cup�rer les cl�s publiques non demand�es. Je 
pr�f�re car sans signature je comprend bien qu'il y a un risque mais s'il 
faut r�cup�rer une cl� par paquet mis � jour cela peut faire beaucoup (ici 
plus de 50 !) sans compter qu'il faut �tre s�r de la liste. Tout cela me 
parrait un peu lourd.
Sinon cette m�thode est bien rapide.
Sylvain.

Le Lundi 4 Ao�t 2003 01:09, Fabien VIROT a �crit :
> Bonsoir Sylvain...
>
>     Mes coll�gues ont l'habitude de me dire que lorsqu'on me demande
> "pourquoi", j'ai tendance � r�pondre � un "comment".  Ils n'ont pas tout �
> fait tort ;-p
>
>    Je vais donc essayer de r�pondre bri�vement � ta question originale :
> pour lancer une mise � jour depuis une source qui n'est pas un "site de
> mise � jour de s�curit�", il ne faut pas lancer Mandrake Updates, mais :
>                  urpmi --auto-select
> en tant que root dans une console (apr�s avoir ajout� la source dans le
> Panneau de Configuration Mandrake).
>     *******************************************************
>     Info de derni�re minute : la s�lection des paquetages mis � jour peut
> (a priori) s'effectuer dans le Panneau de Configuration Mandrake, section
> installation, en s�lectionnant l'affichage de "Tous les paquetages" et
> "nouveaux ou mis � jour".
>     *******************************************************
>
>     Voil�. Le reste, c'est du bla-bla (important � mon avis, mais bon...) ;
> on ne se refait pas.
>
>
>     Pour essayer de compl�ter quand m�me un peu, j'ajouterais que "urpmi"
> est le coeur de la gestion des paquetages Mandrake (les utilitaires du
> Panneau de Configuration Mandrake ne sont que des frontaux graphiques �
> urpmi). Je n'ai rien contre les autres m�thodes d'installation des
> mises-�-jour cit�es, mais elles ont, AMHA, l'inconv�nient d'obliger une
> installation "au coup par coup", avec le risque d'oublier des paquetages...
>
>     Je pr�conisais (et pr�conise toujours, d'ailleurs) d'effectuer cette
> manipulation en mode texte (le fameux "init 3"), car je ne sais pas ce que
> la mise � jour d'un composant graphique peu donner si l'interface graphique
> fonctionne (KDE par exemple).
>
>
>     Pour revenir � cette histoire de cl� publique-cl� priv�e, on peut
> comparer (grossi�rement) cela � une armoire dot�e d'un cadenas dont toi
> seul poss�de la cl� :
>           - Lorsque le cadenas est ouvert, tout le monde peut mettre un
>             message dans ton armoire et verrouiller ce cadenas ; tu sera
> alors le seul � pourvoir d�verrouiller le cadenas et r�cup�rer ce qu'il y a
> dans cette armoire. Le cadenas est comparable � une cl� publique, la cl� de
> ce cadenas est la cl� priv�e correspondante. - Si le cadenas est ouvert (et
> c'est l� que l'on atteint les limites de la comparaison), on assume que toi
> seul a pu l'ouvrir, et donc que toi seul a pu mettre dans l'armoire ce qui
> s'y trouve. Tu a donc "sign�" le contenu de l'armoire. Ta cl� priv�e �met
> une signature qui n'est v�rifiable que par ta cl� publique.
>
>     Mandrake signe les paquetages qu'elle �met et tu ne peux v�rifier cette
> signature que si tu d�tiens leur cl� publique (disponible sur leur site).
> La signature permet �galement de contr�ler le contenu du paquetage.
>
>     La v�rification de la signature des paquetages que tu installes n'est
> en aucun cas obligatoire ; elle est juste indispensable car l'installation
> se fait en tant que root (qui a TOUS les droits) et qu'il ne serait pas
> tr�s compliqu� de diffuser un paquetage attractif (que beaucoup de monde
> installerait), et qui ne contiendrait pas tout-�-fait ce qu'il promet |-((.
> D�s qu'on aborde la notion de s�curit�, on aborde de facto la notion de
> confiance...
>
> Bon courage,


Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
Rendez-vous sur "http://www.mandrakestore.com";.

Foire Aux Questions de la liste : http://mdk.mondelinux.org

Répondre à