Você conhece o novo apt?

O apt aumentou suas exigências com assinatura dos repositórios. A partir da versão 24.04, usará os algoritmos RSA com um mínimo de 2048 bits, Ed25519 e Ed448.

As chaves RSA de 1024 bits já são consideradas inseguras, por exemplo, por instituições governamentais como o NIST (National Institute of Standards and Technology), exigindo o uso de chaves mais robustas.

Outra novidade é o arquivo de configuração ubuntu.sources, que fica no diretório “/etc/apt/sources.list.d”. O sources.list foi-se. Os repositorios do Ubuntu ficaram assim:

Types: deb
URIs: http:// br.archive.ubuntu.com / ubuntu /
Suites: noble noble-updates noble-backports
Components: main universe restricted multiverse
Signed-By: /usr/share/keyrings/ubuntu-archive-keyring.gpg

e não é difícil entendê-lo, comparando com o antigo sources.list:

deb http:// br.archive.ubuntu.com/ ubuntu/ noble main universe restricted multiverse

Todos os repositórios ficaram agrupados nuam configuração só e você pode adicionar os que desejar, como google-chrome, microsoft edge, PPA’s etc. Vejam como fica o chrome:

# Google chrome
# Signed-By: /usr/share/keyrings/chrome.gpg
Types: deb
URIs: http://dl.google.com/linux/chrome/deb/
Suites: stable
Components: main
Signed-By: /usr/share/keyrings/chrome.gpg

Notem que a chave contendo a assinatura do repositório foi sinalizada em /usr/share/keyrings/. E como mover para lá a chave que você baixou, por exmeplo, com o erro no_pubkey?

Basta seguir o procedimento abaixo, como de costume:

# apt-key adv --keyserver keyserver.ubuntu.com --recv-keys CHAVE

Depois você faz em /etc/apt:

# mv trusted.gpg /usr/share/keyrings/nome_chave.gpg

No caso do chrome, criei o nome chrome.gpg. Vocês podem conferir acima com a linha que começa com “Signed-By”.

Outras opções de configuração podem ser incluídas, como Architetures: amd64, para quem desejar instalar apenas os pacotes 64 bits. No link a seguir você encontra outras mais.

É bom você aprender sobre as novas mudanças, a fim de manter seu ubuntu - e distros derivadas - bem administrado e sem a falsa sensação de que o apt ficou complicado.

:stuck_out_tongue_winking_eye:

6 curtidas

Mais 20 anos e a RSA 2048 vai de base.
O Ubuntu 24.04 usa o RSA 1024 para criptografar a partição?

a criptografia nos repositorios é o mínimo de 2048. n sei das partições mas deduzo que sim. se 1024 já é inseguro, devem ter mudado tudo.