Список открытых ключей для проверки подлинности дистрибутивов программного обеспечения

Материал из SysWiki
Версия от 17:19, 4 февраля 2024; Editor (обсуждение | вклад) (добавлены данные о ключах для Gentoo)

В таблице со списком открытых ключей ряда проектов, кроме ссылок непосредственно на ключи, в целях безопасности, даны ссылки на страницы на сайтах этих проектов, содержащих данную информацию, рекомендуется использовать эти ссылки чтобы видеть, что вы скачиваете открытые ключи именно с соответствующих сайтов.

Список открытых ключей
Проект Ссылки на страницы загрузки ключей (или с информацией об отпечатках) Прямые ссылки на файлы открытых ключей (при наличии)
Apache HTTP Server https://httpd.apache.org/dev/verification.html https://downloads.apache.org/httpd/KEYS
Arch Linux https://wiki.archlinux.org/title/Installation_guide#Verify_signature
Debian https://ftp-master.debian.org/keys.html
Fedora https://fedoraproject.org/security
Firefox https://blog.mozilla.org/security/2023/05/11/updated-gpg-key-for-signing-firefox-releases/ http://releases.mozilla.org/pub/firefox/releases/122.0/KEY
Gentoo https://www.gentoo.org/downloads/signatures/
Linux Mint https://linuxmint-installation-guide.readthedocs.io/en/latest/verify.html
MariaDB https://mariadb.com/kb/en/gpg/
Nginx http://nginx.org/en/pgp_keys.html
Node.js https://github.com/nodejs/node?tab=readme-ov-file#release-keys
PHP https://www.php.net/downloads.php#gpg-8.3
Python https://www.python.org/downloads/ (раздел «OpenPGP Public Keys»)
Ubuntu https://ubuntu.com/tutorials/how-to-verify-ubuntu#4-retrieve-the-correct-signature-key
Ядро Linux https://kernel.org/category/signatures.html