YUM — okone.it RPM repository
Canale unico di installazione e aggiornamento dei prodotti Ok One sui sistemi della famiglia RHEL (Sangoma Linux, CentOS, Rocky). I pacchetti sono firmati: il client ne verifica l'autenticità a ogni yum update, indipendentemente da chi serve i file.
Configurare il repository
cat >/etc/yum.repos.d/okone.repo <<'EOF'
[okone]
name=Ok One Packages
baseurl=https://yum.okone.it/okone/el7/$basearch
enabled=1
gpgcheck=1
repo_gpgcheck=1
gpgkey=https://yum.okone.it/RPM-GPG-KEY-okone
EOF
yum -y makecache
Da una shell root. Il primo yum -y importa la chiave di firma; da lì in poi la verifica è automatica.
Distribuzioni e architetture
| Piattaforma | Architettura | |
|---|---|---|
el7 | x86_64 | RHEL 7 e derivati (Sangoma Linux 7 / CentOS 7) — in uso |
Il percorso segue lo schema okone/<piattaforma>/<architettura>: nuove piattaforme si aggiungono accanto, senza toccare i client già configurati.
Firma dell'archivio
La stessa chiave firma sia questo repository sia apt.okone.it: un solo portachiavi per entrambi i canali. La seconda chiave è la successiva, così la rotazione non richiede di intervenire sulle macchine già configurate.
| Chiave | Stato |
|---|---|
| 275D 986D 0E72 67B4 | in uso — firma i pacchetti e i metadati pubblicati |
| E67E DAB8 A358 7B23 | di riserva — già distribuita, non ancora in uso |
Verificare dopo l'import: rpm -qi gpg-pubkey-0e7267b4
simu (endpoint manager dei telefoni VoIP): yum install simu. Altri prodotti si aggiungeranno accanto sullo stesso canale.