4.3. 사용자 정의 GPG 키 가져오기
사용자 설정 RPM을 빌드하여 안전하게 배포하시려면, 모든 사용자 설정 RPM을 GPG (GNU Privacy Guard)를 사용하여 서명하기를 적극 권장합니다. GPG 키를 생성하는 방법과 GPG 서명된 패키지를 빌드하는 방법은 4.2.1절. “GnuPG 키쌍 생성하기”에서 설명하고 있습니다.
패키지 서명을 마치면, 이 RPM을 가져오기하는 모든 시스템에 공개키를 추가하셔야 합니다. 이 작업은 두가지 단계를 거쳐야 합니다. 우선 클라이언트가 공개키를 받을 수 있도록, 공개키를 중앙 서버에 보관해야 합니다. 그 후 각 시스템의 로컬 GPG 키링에 이 키를 추가하셔야 합니다.
첫번째 단계는 Red Hat Network 클라이언트 애플리케이션을 배포하는데 권장되는 방법인 웹사이트를 이용한 방법을 사용하시면 됩니다. 웹사이트를 이용하시려면, 웹 서버에 공개 디렉토리를 생성하신 후 GPG 공개 서명을 해당 디렉토리에 저장하십시오:
cp /some/path/YOUR-RPM-GPG-KEY /var/www/html/pub/
cp /some/path/YOUR-RPM-GPG-KEY /var/www/html/pub/
그 후 클라이언트 시스템에서 Wget을 이용하여 이 키를 다운로드 받을 수 있습니다:
wget -O- -q http://your_proxy_or_sat.your_domain.com/pub/YOUR-RPM-GPG-KEY
wget -O- -q http://your_proxy_or_sat.your_domain.com/pub/YOUR-RPM-GPG-KEY
-O-
옵션을 사용하면 결과가 표준 출력으로 나타나며, -q
옵션은 Wget가 정숙 모드 (quiet mode)로 실행되도록 설정합니다. 여기서 YOUR-RPM-GPG-KEY 변수를 사용자의 키 파일명으로 바꾸시는 것을 잊지마십시오.
클라이언트 파일 시스템에서 키를 이용할 준비가 되었다면, 이 키를 로컬 GPG 키링에 가져오기하십시오. 각 운영 체제에 따라서 다른 방법을 사용하셔야 합니다.
Red Hat Enterprise Linux 3 또는 이후 버전에서는 다음 명령을 사용하십시오:
rpm --import /path/to/YOUR-RPM-GPG-KEY
rpm --import /path/to/YOUR-RPM-GPG-KEY
GPG 키가 성공적으로 클라이언트에 추가되면, 시스템은 해당 키로 서명된 사용자 정의 RPM을 확인할 수 있습니다.
참고
사용자 정의 RPM 및 채널을 사용하는 경우 해당 패키지에 반드시 사용자 정의 GPG 키를 생성해야 합니다. GPG 키의 위치를 킥스타트 프로파일에 추가해야 합니다.
사용자 정의 GPG 키는 클라이언트 시스템에 추가해야 합니다. 그렇지 않을 경우 킥스타트 설치를 실패할 수 있습니다.