Aceptar una firma de seguridad

Normalmente, los paquetes de un repositorio de software los firma el proyecto que administra el repositorio o los paquetes. Esto permite a los usuarios asegurarse de que un paquete firmado con una clave de seguridad proviene actualmente de la fuente de software de la que dice proceder.

Para que la infraestructura de administración de paquetes funcione de manera efectiva debe confiar en los repositorios para que las actualizaciones se puedan descargar e instalar automáticamente. Los otros beneficios son que los paquetes firmados se pueden instalar sin utilizar el administrador de contraseñas, asumiendo que el administrador ha activado esta opción.

Figura 10Ejemplo de petición de firma

Para confiar en un repositorio, debe verificar los detalles de la firma. Normalmente, la mejor manera de hacer esto es ir a la página web del repositorio de software y tratar de encontrar detalles acerca de la clave utilizada para firmar los paquetes. Esto se denomina, habitualmente, una clave GPG.

Sólo debería continuar con este diálogo si está contento al confiar en paquetes de este repositorio de software.