mstdn.maud.io is one of the many independent Mastodon servers you can use to participate in the fediverse.
The place to express your ❤️ more freely. / あなたの「すき」をもっと自由に書き表すための場所。

Administered by:

Server stats:

344
active users

ca-certificatesをビルドするにはpythonが必要 -> pythonをビルドするにはソースをダウンロードしないといけない -> ソースをダウンロードすにはhttps接続が必要 -> TLS証明書が信用できるかをチェックするにはca-certificatesが必要 -> 最初に戻る

@rinsuki curlコマンドがあればhttpsのURLに-kオプションをつけてリクエストを遅れば証明書の検証をしないでダウンロードしてくれるかもですねー

@zundan @rinsuki

どういう状況であれ検証抜くのダメでは・・・

@masarakki @zundan 信頼できるネットワークなら仕方がないときはやってもいいと思っています(どっちにしろhttpよりはマシですし)

@rinsuki @zundan

そもそも発端はどういう話なんだろう
今時python入ってないlinuxなさそうな気がするしca-certificatesもパッケージからいけないの?

@masarakki @zundan Gentoo PrefixをmacOS上で動かしたかった話です(Gentooは全部ソースからビルドするのでアレ)

@rinsuki @zundan
Gentoo prefixというのははじめて聞いたけど
この感じだとホストOSで信頼できる方法でファイル取ってきてインストールスクリプトに混ぜ込むとかが正攻法なのかなぁと感じた

@masarakki @rinsuki 一般論としては、ファイルのハッシュ値が信頼できる経路で公開されてれば、信頼できない経路でダウンロードしてきたファイルのハッシュ値と比較して内容の正当性を検証することもできますねー。

@zundan @rinsuki

ホストOS側でhttpsでホスティングされたハッシュ値を見て
Gentoo側でhttpsをスキップして取得したファイルのハッシュ値を調べて一致するなら一応大丈夫だね

ところでmd5sumは果たしてインストールされているのだろうか

信用とは、誰かを盲信することから始まるということだろうか。
@rinsuki