备注:
从Ubuntu 16.04 (xenial)起, 在将本地deb软件包创建repo时候,强制要求gpg对Release文件签名,否则无法使用。
在外网电脑上,安装gpg软件和相关软件:
apt-get install gnupg
apt-get install rng-tools
密钥创建过程中,需要使用到足够的随机数(random),可先行安装rng-tools, 该工具可以常驻后台的方式, 生成随机数,避免gpg密钥创建过程中的长时间等待问题
rngd -r /dev/urandom
一、生成公钥和私钥:
执行gpg会进交互模式,其中要新建一个用户名和相应的密码。
gpg --gen-key
[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-03LMtjsw-1623835792317)(http://chengxing.cc/upload/2021/06/image-0afd415ef3e24b55ae3c080e326f810c.png)]
结束之后,输入命令,可以查看key:
gpg --list-key
二、导出gpg公钥和私钥:
私钥,供Server端,对release文件签名使用,好像不做也能签名
gpg -a --export-secret-keys chengxing > ubuntu_chengxing_2021.pub
公钥,需在Ubuntu client 导入,供apt-get使用
gpg -a --export username> username.pub
三、制作离线安装包。
1、以下是安装包默认存放的目录。
sudo rm -rf /var/cache/apt/archives/* # 清空缓存目录,这一步也可以不做
-d只是下载安装包,并不安装。
sudo apt-get -d install <包名>
2、在本地建一个目录,将下载下来的安装包拷贝到此目录:
mkdir /var/debs
cp -r /var/cache/apt/archives/*.deb /var/debs/
3、在debs这个目录创建Packages.gz,注意生成的路径带debs,否则内网安装时会说找不到文件
apt-ftparchive packages debs > debs/Packages
cd debs
gzip -c Packages > Packages.gz
4、在debs这个目录下创建release file
apt-ftparchive release ./ > Release
ubuntu apt-get 对软件包索引,首先要求InRelease文件,其次才去找Release、Release.gpg文件; 这情况下, 其实只需要创建InRelease文件(包含Release文件和明文签名)即可:
gpg --clearsign -o InRelease Release
gpg -abs -o Release.gpg Release
四、将生成的debs目录和公钥文件*****.pub拷贝到需要按装的服务器。
五、在内网的电脑上将debs目录拷贝到/vars/下面,注意和外网的目录一样。
1、如下并导入公钥。
apt-key add ubuntu_chengxing_2021.pub
2、在内网电脑上备份apt源文件/etc/apt/source.list,并修改源。
将sources.list 原来的内容都注释掉。也可备份新建。
vim /etc/apt/sources.list
deb file:/var debs/
注意上面的 /var 和 debs/ 之间的空格,以及 “/”。不要写错/var/debs/路径了。
六、更新索引
sudo apt-get update