Проект Debian объявил о замене PGP-ключей для подписывания пакетов
Проект Debian объявил о замене ключей для формирования цифровой подписи, обеспечивающей возможность проверки целостности пакетов из архива дистрибутива и подтверждения того, что они действительно были собраны разработчиками Debian и не модифицированы третьими лицами. Ключи перегенерируются в рамках профилактической программы по обеспечению безопасности. Прошлый ключ был создан в январе 2009 года, срок его действия истекает в конце 2012 года. Новый ключ сгенерирован в августе прошлого года, его действие продлится до марта 2018 года.
Изменение ключа коснется только нестабильной ("Sid", unstable) и тестовой ветки ("Wheezy", testing) дистрибутива, а также репозитория с обновлениями (security.debian.org) и системы бэкпортов (backports.debian.org). Пользователи прошлых выпусков Debian уже получили обновление с новым ключом, так как он уже достаточно давно поставляется в пакете debian-archive-keyring. Сигнатуры для пакетов релизов Debian 6.0 ("Squeeze") и Debian GNU/Linux 5.0 ("Lenny") будут подписываться новым ключом, начиная со следующего корректирующего выпуска.