Manpages

名 前

apt-key - Deprecated APT key management utility

概 要

apt-key [--keyring フ ァ イ ル 名 ] {add フ ァ イ ル 名 | del キ ー ID | export キ ー ID | exportall | list | finger | adv | update | net-update | {-v | --version} | {-h | --help}}

説 明

apt-key は 、 apt が パ ッ ケ ー ジ を 認 証 す る の に 使 用 す る キ ー の 一 覧 を 管 理 す る の に 使 用 し ま す 。 こ の キ ー で 認 証 さ れ た パ ッ ケ ー ジ は 、 信 頼 す る に 足 る と 見 な せ る で し ょ う 。

Use of apt-key is deprecated, except for the use of apt-key del in maintainer scripts to remove existing keys from the main keyring. If such usage of apt-key is desired the additional installation of the GNU Privacy Guard suite (packaged in gnupg) is required.

apt-key(8) will last be available in Debian 11 and Ubuntu 22.04.

サ ポ ー ト す る キ ー リ ン グ フ ァ イ ル

apt-key で は 拡 張 子 「 gpg」 の 付 け ら れ た OpenPGP の バ イ ナ リ 形 式 (い わ ゆ る 「 GPG キ ー 公 開 用 リ ン グ 」 ) を 収 録 す る フ ァ イ ル だ け を サ ポ ー ト し ま す 。 gpg(1) の も っ と 新 し い バ ー ジ ョ ン で 導 入 さ れ て キ ー リ ン グ フ ァ イ ル の デ フ ォ ル ト と な っ て い る キ ー ボ ッ ク ス の デ ー タ ベ ー ス 形 式 は サ ポ ー ト し ま せ ん 。 そ の た め 、 バ ー ジ ョ ン を 問 わ ず apt で 利 用 す る た め の バ イ ナ リ キ ー リ ン グ フ ァ イ ル の 作 成 に は 常 に gpg --export を 使 っ て く だ さ い 。 ま た 、 作 成 し た キ ー リ ン グ を 利 用 す る シ ス テ ム に イ ン ス ト ー ル さ れ て い る apt の バ ー ジ ョ ン が 全 て 1.4 以 降 で あ れ ば 、 gpg --armor --export で 作 成 す る 、 拡 張 子 に 「 asc」 を 付 け ら れ た 保 護 付 き ア ス キ ー 形 式 を 代 わ り に 使 う こ と も で き ま す 。

コ マ ン ド

add フ ァ イ ル 名 (非 推 奨 ) 信 頼 キ ー の リ ス ト に 新 し い キ ー を 追 加 し ま す 。 こ の キ ー を フ ァ イ ル 名 パ ラ メ ー タ に 与 え た フ ァ イ ル 名 か ら 読 み 込 み ま す が 、 フ ァ イ ル 名 を - と す る と 、 標 準 入 力 か ら 読 み 込 み ま す 。

apt-key を 使 用 し て 手 動 で 追 加 さ れ た キ ー は 、 リ ポ ジ ト リ の 所 有 者 に 所 属 し て い る こ と が 確 認 さ れ て い る こ と が 重 要 で す 。 そ う で な け れ ば 、 apt-secure(8) イ ン フ ラ が 完 全 に 損 な わ れ ま す 。 注 意 : こ の コ マ ン ド を 使 う 代 わ り に 、 キ ー リ ン グ に 記 述 的 な 名 前 (フ ァ イ ル 名 に つ い て は apt.conf(5) フ ァ イ ル と 同 一 の 規 則 が 適 用 さ れ ま す ) を 付 け て 、 フ ァ イ ル の 拡 張 子 を 「 gpg」 ま た は 「 asc」 と し て /etc/apt/trusted.gpg.d/ デ ィ レ ク ト リ に 直 接 配 置 す る 方 法 も あ り ま す 。

del キ ー ID (mostly deprecated) 信 頼 キ ー 一 覧 か ら キ ー を 削 除 し ま す 。

export キ ー ID (非 推 奨 ) キ ー キ ー ID を 標 準 出 力 に 出 力 し ま す 。

exportall (非 推 奨 ) 信 頼 す る キ ー を す べ て 標 準 出 力 に 出 力 し ま す 。

list, finger (非 推 奨 ) 信 頼 キ ー と そ の フ ィ ン ガ ー プ リ ン ト を 一 覧 表 示 し ま す 。

adv (非 推 奨 )

Pass advanced options to gpg. With adv --recv-key you can e.g. download key from keyservers directly into the trusted set of keys. Note that there are no checks performed, so it is easy to completely undermine the apt-secure(8) infrastructure if used without care.

update (非 推 奨 ) ロ ー カ ル キ ー リ ン グ を ア ー カ イ ブ キ ー リ ン グ で 更 新 し 、 も う 有 効 で な く な っ た ア ー カ イ ブ キ ー を ロ ー カ ル キ ー リ ン グ か ら 削 除 し ま す 。 ア ー カ イ ブ キ ー リ ン グ は 、 使 用 中 の デ ィ ス ト リ ビ ュ ー シ ョ ン に あ る archive-keyring パ ッ ケ ー ジ (例 え ば Debian で は debian-archive-keyring パ ッ ケ ー ジ ) で 提 供 さ れ て い ま す 。 デ ィ ス ト リ ビ ュ ー シ ョ ン で こ の コ マ ン ド を 使 う 必 要 は な く 、 実 の と こ ろ も は や こ れ を 使 う の で は な く キ ー リ ン グ フ ァ イ ル を /etc/apt/trusted.gpg デ ィ レ ク ト リ に 直 接 配 置 す べ き で あ る こ と に 注 意 し て く だ さ い 。 そ れ に よ っ て gnupg へ の 依 存 を 回 避 で き 、 鍵 の 管 理 は 単 純 に フ ァ イ ル を 追 加 、 削 除 す る だ け に な る た め 、 メ ン テ ナ に と っ て も ユ ー ザ に と っ て も 同 様 に 容 易 に な り ま す 。

net-update (非 推 奨 ) 上 記 の update コ マ ン ド と 同 様 に 更 新 し ま す が 、 ア ー カ イ ブ キ ー リ ン グ を URI か ら 取 得 し 、 マ ス タ ー キ ー を 用 い て 検 証 し ま す 。 こ れ に は wget(1) の イ ン ス ト ー ル と 、 APT の ビ ル ド に 取 得 す る サ ー バ と 検 証 す る マ ス タ ー キ ー リ ン グ が 設 定 さ れ て い る こ と が 必 要 で す 。 Debian で の APT は こ の コ マ ン ド を サ ポ ー ト し て い ま せ ん 。 代 わ り に update を 使 用 し て く だ さ い 。 Ubuntu の APT で は 有 効 で す 。

オ プ シ ョ ン

前 節 で 説 明 し た コ マ ン ド の 前 に 、 こ の オ プ シ ョ ン を 定 義 す る 必 要 が あ る こ と に 注 意 し て く だ さ い 。

--keyring フ ァ イ ル 名 (非 推 奨 ) こ の オ プ シ ョ ン で は 、 コ マ ン ド が 操 作 す る べ き 特 定 の キ ー リ ン グ フ ァ イ ル を 指 定 で き ま す 。 デ フ ォ ル ト で は 、 trusted.gpg と trusted.gpg.d デ ィ レ ク ト リ に あ る す べ て の フ ァ イ ル を 用 い て 、 コ マ ン ド が 動 作 し ま す 。 と は い え 、 trusted.gpg が プ ラ イ マ リ キ ー リ ン グ に な り ま す 。 つ ま り 新 し い キ ー は こ の フ ァ イ ル に 追 加 さ れ ま す 。

フ ァ イ ル

/etc/apt/trusted.gpg ロ ー カ ル で 信 頼 済 み キ ー の キ ー リ ン グ 、 新 規 キ ー は こ こ に 追 加 し ま す 。 設 定 項 目 : Dir::Etc::Trusted.

/etc/apt/trusted.gpg.d/ 信 頼 済 み キ ー の フ ァ イ ル 断 片 、 追 加 キ ー リ ン グ は (他 の パ ッ ケ ー ジ や 管 理 者 に よ り ) こ こ に 格 納 し ま す 。 設 定 項 目 : Dir::Etc::TrustedParts

関 連 項 目

apt-get(8), apt-secure(8)

バ グ

APT バ グ ペ ー ジ [1] を ご 覧 く だ さ い 。 APT の バ グ を 報 告 す る 場 合 は 、 /usr/share/doc/debian/bug-reporting.txt や reportbug(1) コ マ ン ド を ご 覧 く だ さ い 。

著 者

APT は APT チ ー ム <apt [AT] packages.org> に よ っ て 書 か れ ま し た 。

翻 訳

倉 澤 望 <nabetaro [AT] debian.jp> (2003-2006,2009-2012), Takuma Yamada <tyamada [AT] takumayamada.com> (2016), Debian JP Documentation ML <debian-doc [AT] debian.jp> こ の 翻 訳 文 書 に は 未 訳 部 分 が 含 ま れ て い る 可 能 性 が あ る こ と に 注 意 し て く だ さ い 。 翻 訳 が オ リ ジ ナ ル に 追 従 で き て い な い 場 合 、 内 容 を 失 わ な い よ う に こ の よ う に し て い ま す 。

著 者

Gunthorpe Jason[FAMILY Given]

[FAMILY Given]

注 記

1.

APT バ グ ペ ー ジ

http://bugs.debian.org/src:apt