我正在按照本教程设置Debian存储库
https://wiki.debian.org/SettingUpSignedAptRepositoryWithReprepro
该存储库将由我和我的同事管理。我们要对软件包和仓库本身进行签名,因此我需要一个GPG密钥。自然,我不应该使用自己的GPG密钥,否则我的同事将无法管理该存储库。因此,我想到了专门为此存储库创建一个新的GPG密钥,然后与同事共享私钥。
这是由许多人管理回购的正确方法吗?我不喜欢共享私钥的想法(而且我认为对于由很多人管理的存储库来说,扩展规模不大),但是另一方面,我看不到另一种方法可以做到。
我猜有一个简单的解决方案,但是我对这种服务器缺乏经验并没有帮助。
编辑:此处提到共享私钥http://irtfweb.ifa.hawaii.edu/~lockhart/gpg/(最底部的用例2)