ubuntu-制作离线源文件

本文详细介绍了如何从Ubuntu 16.04开始,在创建本地deb软件包仓库时使用gpg进行Release文件签名。步骤包括安装gpg和rng-tools以生成随机数,创建密钥对,导出公钥和私钥,制作离线安装包,创建必要的文件如Packages.gz、Release和InRelease,并在内网服务器上导入公钥和配置apt源。
摘要由CSDN通过智能技术生成

备注:
从Ubuntu 16.04 (xenial)起, 在将本地deb软件包创建repo时候,强制要求gpg对Release文件签名,否则无法使用。

在外网电脑上,安装gpg软件和相关软件:

apt-get install gnupg	
apt-get install rng-tools

密钥创建过程中,需要使用到足够的随机数(random),可先行安装rng-tools, 该工具可以常驻后台的方式, 生成随机数,避免gpg密钥创建过程中的长时间等待问题

rngd -r /dev/urandom

一、生成公钥和私钥:

执行gpg会进交互模式,其中要新建一个用户名和相应的密码。

gpg --gen-key

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-03LMtjsw-1623835792317)(http://chengxing.cc/upload/2021/06/image-0afd415ef3e24b55ae3c080e326f810c.png)]

结束之后,输入命令,可以查看key:

gpg --list-key

二、导出gpg公钥和私钥:

私钥,供Server端,对release文件签名使用,好像不做也能签名

gpg -a --export-secret-keys chengxing > ubuntu_chengxing_2021.pub

公钥,需在Ubuntu client 导入,供apt-get使用

gpg -a --export username> username.pub

三、制作离线安装包。

1、以下是安装包默认存放的目录。
sudo rm -rf /var/cache/apt/archives/*  # 清空缓存目录,这一步也可以不做

-d只是下载安装包,并不安装。

sudo apt-get -d install <包名>
2、在本地建一个目录,将下载下来的安装包拷贝到此目录:
mkdir /var/debs
cp -r /var/cache/apt/archives/*.deb /var/debs/
3、在debs这个目录创建Packages.gz,注意生成的路径带debs,否则内网安装时会说找不到文件
apt-ftparchive packages debs > debs/Packages
cd debs
gzip -c Packages > Packages.gz
4、在debs这个目录下创建release file
apt-ftparchive release ./ > Release

ubuntu apt-get 对软件包索引,首先要求InRelease文件,其次才去找Release、Release.gpg文件; 这情况下, 其实只需要创建InRelease文件(包含Release文件和明文签名)即可:

gpg --clearsign -o InRelease Release 
gpg -abs -o Release.gpg Release

四、将生成的debs目录和公钥文件*****.pub拷贝到需要按装的服务器。

五、在内网的电脑上将debs目录拷贝到/vars/下面,注意和外网的目录一样。

1、如下并导入公钥。
apt-key add ubuntu_chengxing_2021.pub
2、在内网电脑上备份apt源文件/etc/apt/source.list,并修改源。

将sources.list 原来的内容都注释掉。也可备份新建。

vim /etc/apt/sources.list
deb file:/var debs/

image.png

注意上面的 /var 和 debs/ 之间的空格,以及 “/”。不要写错/var/debs/路径了。

六、更新索引

sudo apt-get update
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值