NetBSD는 공식 ISO 이미지와 바이너리 패키지에 대한 디지털 서명을 제공합니까?

NetBSD는 공식 ISO 이미지와 바이너리 패키지에 대한 디지털 서명을 제공합니까?

VirtualBox 내부의 ISO 이미지에서 NetBSD를 설치했습니다.

공식 소스 ISO 미디어MD5/SHA512 합계만 포함.

비슷하게pkg_add 바이너리 패키지 저장소SHA512 합계만 포함합니다.

FTP 및 HTTP 배포 채널은 모두 보안되지 않으며 체크섬 파일 전송이 변경될 수 있습니다.

NetBSD 프로젝트에서는 디지털 서명을 사용합니까?

pkg_add사용 시 패키지 무결성 검사를 어떻게 시행하나요 ?

답변1

PGP 서명된 해시 목록모든 릴리스 파일을 포함하여 사용할 수 있습니다. 이에 서명하는 데 사용된 PGP 키는 신뢰 웹에 잘 연결되어 있습니다.

관련 정보