<div dir="ltr"><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Tue, Jun 29, 2021 at 7:02 AM Fabian Vogt <<a href="mailto:fabian@ritter-vogt.de">fabian@ritter-vogt.de</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">Hi,<br>
<br>
Am Montag, 28. Juni 2021, 12:28:47 CEST schrieb Harald Sitter:<br>
> Hi<br>
> <br>
> at akademy we were musing on the possibility of having a keychain<br>
> repo. in part because keyservers are proofing unreliable, in part<br>
> because we believe it may be more annoying to (securely) fetch a key<br>
> from a keyserver than fish it out of a repo.<br>
> <br>
> so...<br>
> would distros at all be interested in this and be able to easily use<br>
> keys from a git repo we host on <a href="http://invent.kde.org" rel="noreferrer" target="_blank">invent.kde.org</a> instead of a gpg<br>
> keyserver?<br>
<br>
So far my collection of maintainer keys grew also through keys attached to<br>
release announcements. A more central collection of all keys (in addition)<br>
would be useful though, especially with some metainfo.<br>
<br>
Though I'm wondering how this approach would work with signatures. Simply<br>
pushing new signatures to the keyserver wouldn't be possible, would this<br>
forego signatures completely or allow them with MRs?<br></blockquote><div><br></div><div>I guess it depends on how important these signatures are - if people place a high value in them then we could certainly look at ways of accommodating them in the keychain.</div><div><br></div><div>All keys would be submitted to this keychain using merge requests.<br></div><div> </div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
<br>
Cheers,<br>
Fabian<br></blockquote><div><br></div><div>Cheers,</div><div>Ben</div><div><br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
<br>
> <br>
> HS<br>
> <br>
<br>
<br>
<br>
<br>
</blockquote></div></div>