|
发表于 2012-1-20 13:48:21
|
显示全部楼层
Post by BanSton;2158980
手动sign的话,
gpg: no need for a trustdb check
不检查,也是sign成功了么?
你不告诉我这条输出来自什么命令,我怎么回答呢。
ReiFFEXzyx说的把所有dev/TU的key都--lsign了是错误的做法。正确的做法是手动sign那五个master keys,设置trust为marginal,这样其他人的key就只要满足被这五个master keys中的三个信任,就表示可以信任。
另外如果你打算使用签名验证,就不要使用TrustAll。最起码使用Optional TrustedOnly。
读一读Allan的那篇文章,你就全明白了。 |
|