2 votes

Configurer SKS pour qu'il se synchronise avec d'autres KeyServers

Existe-t-il une procédure à suivre pour obtenir un certificat de sécurité ? Serveur de clés SKS pour se synchroniser avec d'autres serveurs de clés (plus précisément, les serveurs de clés d'Ubuntu) ? Si oui, quel est ce processus ?

5voto

dukedave Points 3496

S'il s'agit d'un serveur de clés que vous gérez, il suffit d'ajouter des pairs au fichier "membership" et de demander aux administrateurs de ces pairs d'ajouter votre serveur à leurs fichiers "membership". En fonction des serveurs de contrepartie, il se peut que vous deviez utiliser la synchronisation PKS par courrier électronique : il est préférable d'en discuter avec les administrateurs de la contrepartie. Des instructions spécifiques sont disponibles dans le fichier SKS README, et si vous avez une relation d'échange avec l'un des plus grands serveurs de clés, les administrateurs de ce serveur peuvent probablement vous aider avec les spécificités liées à leurs accords d'échange préférés.

Dans le cas spécifique de la synchronisation avec les serveurs de clés d'Ubuntu, vous pouvez soit travailler avec d'autres administrateurs de serveurs de clés dans le large ensemble public, avec lequel le serveur de clés d'Ubuntu se synchronise régulièrement, soit demander la configuration de la contrepartie directement à partir du serveur de clés d'Ubuntu, en ouvrant une demande à l'adresse suivante http://rt.ubuntu.com/ . Sachez que les administrateurs de ce service sont très occupés et qu'il peut y avoir un certain délai avant que vous receviez une réponse. Notez que votre serveur de clés peut devoir remplir certaines conditions pour être accepté comme pair.

Si vous souhaitez une synchronisation entre un serveur de clés tiers et le serveur de clés Ubuntu, vous devrez demander aux administrateurs du serveur de clés tiers de demander un peering (soit vers le serveur de clés Ubuntu, soit vers un serveur de clés avec lequel le keysrever Ubuntu est peer (directement ou indirectement)). Dans ce cas, il est probablement plus simple de télécharger votre/vos clé(s) sur l'un des serveurs de clés déjà synchronisés avec le serveur de clés Ubuntu.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X