Les informations de cette page, bien que publiques, sont principalement utiles aux futurs développeurs Debian.
Debian utilise beaucoup OpenPGP, car les membres de
Debian sont situés dans le monde entier (voir les emplacements des développeurs) et se
rencontrent rarement en personne. Cela signifie que la confiance ne peut pas se
construire par des contacts entre personnes et que d'autres moyens sont
nécessaires. Tous les développeurs de Debian sont identifiés par leur clé OpenPGP. Ces clés permettent d'authentifier
des messages et d'autres données en les signant. Pour de plus amples
informations sur les clés OpenPGP, veuillez lire le fichier README (en anglais)
dans le paquet debian-keyring.
Chaque candidat doit fournir une clé OpenPGP publique version 4 avec des possibilités de chiffrement. Le meilleur moyen de le faire est de l'exporter vers l'un des serveurs de clés publics, comme subkeys.pgp.net. Une clé publique peut être exportée par :
gpg --send-key --keyserver <adresse du serveur> <identifiant de votre clé>
Si votre clé n'a pas de possibilité de chiffrement, vous pouvez tout simplement y ajouter une sous-clé de chiffrement.
Note : Les clés ElGamal et les versions de GPG jusqu'à la 1.0.1 ont des problèmes connus.
Comme quiconque peut télécharger une clé publique vers un serveur, il faut vérifier que la clé appartient bien au candidat.
Pour cela, la clé publique elle-même doit être signée par un autre membre de Debian. Pour cela, le candidat doit rencontrer ce membre de Debian en personne et doit s'identifier (en fournissant un passeport, un permis de conduire ou une autre pièce d'identité).
Il existe plusieurs façons de trouver un membre de Debian pour un échange de clé. Vous devriez essayer dans l'ordre ci-dessous :
debian-devel, aussi commencez par
vérifier là ;
vous pouvez rechercher des développeurs dans une zone particulière via la page de coordination de signature de clé :
Une fois que vous avez trouvé quelqu'un pour signer votre clé, vous devriez suivre les étapes du mini guide sur la signature de clé.
Il est aussi recommandé que vous signiez la clé du développeur Debian. Ce n'est pas nécessaire pour le contrôle de votre identité, mais cela renforce le réseau de confiance.
Si toutes les étapes ci-dessus échouent, veuillez contacter le secrétariat et demander de l'aide. Il peut vous proposer un mode d'identification alternatif.