debiancn/repo

请在添加仓库时遵守Debian的政策

Opened this issue · 0 comments

Debian存在一个添加第三方仓库的政策,可以在Debian Wiki找到。
目前,本仓库在设置过程中存在多处行为违背该政策,包括:

  • 将密钥文件放入不推荐的位置/etc/apt/trusted.gpg.d
  • sources.list条目没有设置 signed-by 选项
  • 没有使用 apt pinning

我建议修正这些问题,以遵守Debian的政策,为用户提供更高的安全性。