Groups | Search | Server Info | Keyboard shortcuts | Login | Register [http] [https] [nntp] [nntps]
Groups > linux.debian.kernel > #59148
| From | Julien Cristau <jcristau@debian.org> |
|---|---|
| Newsgroups | linux.debian.kernel |
| Subject | Re: Secure boot signing infrastructure - feedback request |
| Date | 2017-10-09 18:50 +0200 |
| Message-ID | <uyJpD-5XU-1@gated-at.bofh.it> (permalink) |
| References | <uxj4e-6xD-5@gated-at.bofh.it> <uyFYJ-3Yt-9@gated-at.bofh.it> <uyJfZ-5Uo-9@gated-at.bofh.it> |
| Organization | linux.* mail to news gateway |
On Mon, Oct 9, 2017 at 17:38:56 +0100, Steve McIntyre wrote: > On Mon, Oct 09, 2017 at 02:01:15PM +0100, Ben Hutchings wrote: > >It also makes all these packages unreproducible, which is a policy > >violation. > > Surely *anything* with a signature is going to be unreproducible > directly, by definition. To check for reproducibility, you'll need to > strip the signatures. Or are you claiming something else? > No, the previous scheme allowed reproducibility (in the "dpkg-buildpackage from the source package results in the exact same .deb files" sense), since the signatures were shipped as part of a source package. Attaching fixed signatures to fixed binaries is reproducible. Cheers, Julien
Back to linux.debian.kernel | Previous | Next — Previous in thread | Next in thread | Find similar | Unroll thread
Secure boot signing infrastructure - feedback request Helen Koike <helen.koike@collabora.com> - 2017-10-05 20:30 +0200
Re: Secure boot signing infrastructure - feedback request Helen Koike <helen.koike@collabora.com> - 2017-10-09 03:20 +0200
Re: Secure boot signing infrastructure - feedback request Ben Hutchings <ben@decadent.org.uk> - 2017-10-09 15:10 +0200
Re: Secure boot signing infrastructure - feedback request Steve McIntyre <steve@einval.com> - 2017-10-09 18:40 +0200
Re: Secure boot signing infrastructure - feedback request Julien Cristau <jcristau@debian.org> - 2017-10-09 18:50 +0200
Re: Secure boot signing infrastructure - feedback request Ben Hutchings <ben@decadent.org.uk> - 2017-10-09 20:10 +0200
Re: Secure boot signing infrastructure - feedback request Ansgar Burchardt <ansgar@debian.org> - 2017-10-13 00:10 +0200
Re: Secure boot signing infrastructure - feedback request Helen Koike <helen.koike@collabora.com> - 2017-10-13 00:20 +0200
Re: Secure boot signing infrastructure - feedback request Steve McIntyre <steve@einval.com> - 2017-10-31 17:00 +0100
Re: Secure boot signing infrastructure - feedback request Helen Koike <helen.koike@collabora.com> - 2017-11-15 14:50 +0100
Re: Secure boot signing infrastructure - feedback request Ben Hutchings <ben@decadent.org.uk> - 2017-11-23 00:20 +0100
Re: Secure boot signing infrastructure - feedback request Steve McIntyre <steve@einval.com> - 2017-11-23 17:30 +0100
Re: Secure boot signing infrastructure - feedback request Ben Hutchings <ben@decadent.org.uk> - 2017-11-23 00:10 +0100
Re: Secure boot signing infrastructure - feedback request Ben Hutchings <ben@decadent.org.uk> - 2017-11-23 00:10 +0100
Re: Secure boot signing infrastructure - feedback request Steve McIntyre <steve@einval.com> - 2017-11-23 17:30 +0100
Re: Secure boot signing infrastructure - feedback request Ben Hutchings <ben@decadent.org.uk> - 2017-11-22 23:10 +0100
Re: Secure boot signing infrastructure - feedback request Tollef Fog Heen <tfheen@err.no> - 2017-11-24 21:00 +0100
Re: Secure boot signing infrastructure - feedback request Steve McIntyre <steve@einval.com> - 2017-10-13 00:50 +0200
Re: Secure boot signing infrastructure - feedback request Ben Hutchings <ben@decadent.org.uk> - 2017-11-22 23:20 +0100
csiph-web