Je hebt een klacht over de onderstaande posting:
Door Anoniem: Kunnen derden niet met de oude keys en hun eigen repository malware pushen op mensen die niet de nieuwe key hebben geïmplementeerd? Uit de publieke sleutel voor de repository kan je niet de geheime sleutel maken om dingen in de repository mee te ondertekenen. En de geheime sleutel is verloren. Met GPG is het mogelijk een revocation certificate te maken en die te bewaren voor als de geheime sleutel gestolen is. Zodat deze ingetrokken kan worden. https://gnupg.org/faq/gnupg-faq.html#define_rev_cert Wat wel zo is, is dat we maar moeten geloven dat de nieuwe sleutel in handen van de Kali maintainers is. Iedereen kan een verhaal ophangen als deze, maar helaas kan je er niets aan doen als het echt zo is. Je zult ergens iets moeten vertrouwen. De updates die met de oude sleutel ondertekend zijn blijven natuurlijk werken zolang de oude publieke sleutel in je installatie zit. Er zullen echter geen nieuwe updates meer mee ondertekend zijn.
Beschrijf je klacht (Optioneel):