Neden ortaya çıktığı sorununu ele almak için (nasıl fossfreedom'ın kapsadığı gibi , düzeltmek yerine )
Yani Şarap için PPA. % 99 resmi gibi
Ancak indirdiğiniz paketlerin, bağlantınızı kesen veya yönlendiren ve size yanlış dosyaları veren birinden değil, kendilerinden olduğunu düşündüğünüz sunucudan olduğunu nasıl anlarsınız?
Paket yöneticisi, aldığınız dosyaların gerçek kaynağına güvenemeyeceğini / kimlik doğrulamasını yapamayacağını söylüyor.
GPG hataları, paketlerin size X'ten (Şarap geliştirme ekibi gibi) bir kişiden gelmek için güvenilir olabileceğini söylüyor, ancak henüz X kişisine güvendiğinizi bilmiyor. (Her iki durumda da söylenmediği için işler hala işe yarar ve bu nedenle X kişisinin kötü olduğunu varsayamaz).
Anahtarı eklemek, X kişisine güvendiğinizi söylüyor (anahtar kimliği ile tanımlanır, örneğin 40976EAF437D05B5 resmi ubuntu arşivi içindir ). Normalde, nereden geldiğine güvenebilirsiniz (doğru kimliği verir) ve ubuntu anahtar sunucusu ubuntu şeyler için kullanıldığından ve temelde bir ppa olan herkes için anahtarlara sahip olduğunuzdan doğru anahtarı (kimlik) alırsınız.