APT — okone.it package repository
Canale unico di installazione e aggiornamento dei prodotti Ok One su Debian. I pacchetti sono firmati: il client ne verifica l'autenticità a ogni apt update, indipendentemente da chi serve i file.
Configurare il repository
install -d -m 755 /usr/share/keyrings
curl -fsSL https://apt.okone.it/okone-archive-keyring.gpg \
-o /usr/share/keyrings/okone-archive-keyring.gpg
cat >/etc/apt/sources.list.d/okone.sources <<'EOF'
Types: deb
URIs: https://apt.okone.it
Suites: trixie
Components: stable
Signed-By: /usr/share/keyrings/okone-archive-keyring.gpg
EOF
apt update
Da una shell root. Sostituire trixie con bookworm sulle macchine Debian 12.
Distribuzioni e canali
| Suite | Componente | |
|---|---|---|
trixie | stable | Debian 13 — versione corrente, quella da usare |
trixie | testing | Debian 13 — versioni in prova, solo sulle macchine pilota |
bookworm | stable | Debian 12 — versione corrente |
bookworm | testing | Debian 12 — versioni in prova |
Architetture pubblicate: amd64, arm64, all. Una versione entra in stable solo per promozione esplicita, mai automaticamente.
Firma dell'archivio
Il keyring contiene due chiavi: quella in uso e la successiva, così la rotazione non richiede di intervenire sulle macchine già configurate.
| Chiave | Stato |
|---|---|
| 275D 986D 0E72 67B4 | in uso — firma gli archivi pubblicati |
| E67E DAB8 A358 7B23 | di riserva — già distribuita, non ancora in uso |
Verificare dopo il download: gpg --show-keys /usr/share/keyrings/okone-archive-keyring.gpg
Serve una credenziale. Il keyring e queste istruzioni sono pubblici, i pacchetti no:
apt update risponde 401 finché la macchina non ha una credenziale. Si chiede al supporto di Ok One, che la emette per la singola installazione e la revoca quando serve.
Credenziale
install -d -m 755 /etc/apt/auth.conf.d
cat >/etc/apt/auth.conf.d/okone.conf <<'EOF'
machine apt.okone.it
login <utente>
password <segreto>
EOF
chmod 600 /etc/apt/auth.conf.d/okone.conf
Da fare prima di apt update. Il file va protetto: contiene un segreto.
Pacchetti pubblicati. Sul canale ci sono i componenti di
lango; altri prodotti si aggiungono accanto, sullo stesso canale.