accés dépots debian en https

Demande d'aide : c'est ici.
Répondre
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5869
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

La lecture d'un article sur linuxfr m'a rappellé de passer en https pour l'accés aux dépots debian.
C'est juste quelques s à ajouter dans le siurces.list.
et vous, étes vous à jour ?
mattotop
Membre
Membre
Messages : 28
Inscription : 19 nov. 2019, 15:38
Status : Hors-ligne

Je me moque un peu qu'on voie ce que j'installe comme paquet, donc je ne vois pas pourquoi je baisserais le débit et créerais de la charge de décryptage en passant en https.
Donc non, je ne suis pas passé en https.
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5869
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Ce n'est pas uniquement pour la confidentialité, mais pour la sécurité.
S'assurer qu'on charge le bon paquet sur le bon serveur.
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5869
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

mattotop
Membre
Membre
Messages : 28
Inscription : 19 nov. 2019, 15:38
Status : Hors-ligne

Ben pour éviter l'altération des paquets par MIM, il n'y a pas aussi déjà une protection avec la signature des dépots qui s'applique à tous les paquets et aux checksums.?
PascalHambourg
Contributeur
Contributeur
Messages : 930
Inscription : 05 août 2016, 20:25
Status : Hors-ligne

La faille de sécurité d'apt évoquée par piratebab permettait de contourner cette protection.
mattotop
Membre
Membre
Messages : 28
Inscription : 19 nov. 2019, 15:38
Status : Hors-ligne

Bon bah même pas peur, j'aime pas https, pisétou.
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5869
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

j'utilise les dépots http://ftp.fr.debian.org/debian, et ça coince coté certificats (issuer unknown), il doit me manquer un paquet avec les certificats
Répondre