配置 binary package
先决条件:添加 gentoo-zh overlay 并接受其测试关键字,见 Overlay 指南。
选择频道
频道
请选择与系统 Gentoo 主仓库关键字相同的频道。两个频道都接受 gentoo-zh overlay 的
~amd64 软件包,区别是构建依赖时采用稳定还是测试关键字。
| 频道 | Gentoo 主仓库 | gentoo-zh overlay | sync-uri 路径 |
|---|---|---|---|
| 频道stable(默认) | Gentoo 主仓库amd64 |
gentoo-zh overlay~amd64 |
sync-uri 路径/binpkgs/x86-64 |
| 频道unstable | Gentoo 主仓库~amd64 |
gentoo-zh overlay~amd64 |
sync-uri 路径/unstable/binpkgs/x86-64 |
unstable 只适合已全局设置 ACCEPT_KEYWORDS="~amd64" 的系统;切换前请阅读 Gentoo Wiki 的测试关键字说明。
配置
镜像
sync-uri
https://mirrors.cernet.edu.cn/gentoo-zh/binpkgs/x86-64
快速配置命令包含全部四个设置步骤;手动配置分别显示每一步的内容。
sudo emerge sec-keys/openpgp-keys-gentoozh sudo getuto sudo gpg --homedir /etc/portage/gnupg --import /usr/share/openpgp-keys/gentoozh.asc sudo gpg --homedir /etc/portage/gnupg --batch --yes --pinentry-mode loopback \ --passphrase-file /etc/portage/gnupg/pass \ --lsign-key 6A0726AF1476A2F382C6AC6638A0234EC16AD42E sudo gpg --homedir /etc/portage/gnupg --check-trustdb sudo mkdir -p /etc/portage/binrepos.conf sudo tee /etc/portage/binrepos.conf/gentoo-zh.conf > /dev/null <<'EOF' [gentoo-zh] sync-uri = https://mirrors.cernet.edu.cn/gentoo-zh/binpkgs/x86-64 priority = 10 verify-signature = true location = /var/cache/binhost/gentoo-zh EOF sudo tee -a /etc/portage/make.conf > /dev/null <<'EOF' FEATURES="${FEATURES} getbinpkg" EOF
1导入签名公钥
6A07 26AF 1476 A2F3 82C6 AC66 38A0 234E C16A D42E
sudo emerge sec-keys/openpgp-keys-gentoozh sudo getuto sudo gpg --homedir /etc/portage/gnupg --import /usr/share/openpgp-keys/gentoozh.asc sudo gpg --homedir /etc/portage/gnupg --batch --yes --pinentry-mode loopback \ --passphrase-file /etc/portage/gnupg/pass \ --lsign-key 6A0726AF1476A2F382C6AC6638A0234EC16AD42E sudo gpg --homedir /etc/portage/gnupg --check-trustdb
导入失败时,见 公钥导入 FAQ。
2添加仓库
镜像
# /etc/portage/binrepos.conf/gentoo-zh.conf [gentoo-zh] sync-uri = https://mirrors.cernet.edu.cn/gentoo-zh/binpkgs/x86-64 priority = 10 verify-signature = true location = /var/cache/binhost/gentoo-zh
镜像同步本站已签名的产物;切换镜像不改变签名验证要求。
3启用 getbinpkg(追加)
# /etc/portage/make.conf FEATURES="${FEATURES} getbinpkg"
全局签名要求与本地构建签名见 FAQ。
无需修改 make.conf,也可在单次安装中使用 binary package:
sudo emerge --ask --getbinpkg <package>
binary package 不适用的原因见 FAQ;高级配置参考 Binary package guide。
不安装 sec-keys 软件包时,如何取得签名公钥?
用 curl 或 wget 下载签名公钥文件,再将配置第 1 步中 --import 的路径指向该文件。
下载不需要 root 权限。
curl -O https://distfiles.gentoozh.org/gentoo-zh-binhost.asc
wget https://distfiles.gentoozh.org/gentoo-zh-binhost.asc