2005年1月11日 (火曜日)

08:02:21 # Debian 「Keyringにまだ入っていないからアップロードできないんですよ」. そんな言い訳,Debianを知らない人には通用しない. Keyringってなんだ?

DebianでKeyringというと,Debian Keyringのこと. Debian Keyringとは,Debian Developerの公開鍵だけを保持している PGP/GPGキーのデータベース. このKeyringに鍵が入っていると,Debian Developerとして認定されていることになり, パッケージをその鍵で署名している場合のみdinstallが Debian archiveにパッケージをインストールしてくれる. このKeyringに追加されるには,New Maintainerとしての処理を経て DAMが承認,作業する必要がある. Keyring 自体も,Debian Packageとなっていて, debian-keyringという名前で配布されている. 中身をみると,すでに8MBくらいのファイルサイズである. この後は開発者が増大するにつれて,さらに大きなリストになるだろう.

$ ls -l /usr/share/keyrings/
合計 9192
-rw-r--r--  1 root root 8563189 2004-07-06 05:39 debian-keyring.gpg
-rw-r--r--  1 root root  821211 2004-07-06 05:39 debian-keyring.pgp
-rw-r--r--  1 root root    1890 2004-07-06 05:39 debian-role-keys.gpg
	

Debian勉強会でお会いした方のキーを署名するのを忘れていたのを思い出したので,sign. Debian Developerは他の開発者と出会ったら,署名の交換をする. それは,メールなどでしかコミュニケーションがとれない環境において,直接あったことにより その人がその当人である,ということを証明するための手段. KeysigningはDebianの重要なインフラだ.

ちょっと気になったので,MSDを調べる. どれくらいGPGの信頼パスがつながっているのか,というランクが出ている. 今上川はDebian Project内部では25位.世界ランク167位,らしい. 気が付いたらHironobu SUZUKIさんを越えていた. 信頼パスがあるということは多分よいことなのだろう. しかし,MSD=3ということは,GPGを使っている人なら誰であっても知り合いの知り合いの知り合い,ということか?本当か?

Junichi Uekawa

$Id: dancer-diary.el,v 1.85 2005/01/23 15:38:54 dancer Exp $