Conferma la chiave di firma dei backup

Un passaggio, una volta sola. Serve a garantire che tu possa verificare un backup il giorno in cui questo server non ci sarà più.

{% if error %}
Verifica fallita. {{ error }}
{% endif %} {% if already_done %}
Già confermata. Puoi rifarlo quando vuoi.
{% endif %}
Perché

Ogni backup viene firmato con la metà privata di questa chiave, che non lascia mai il server. In un ripristino su una macchina nuova, la metà pubblica qui sotto è l'unica cosa che distingue un backup autentico da uno manomesso: il file SHA256SUMS sta nella stessa cartella dell'archivio, quindi chi può riscrivere l'uno riscrive anche l'altro. La firma no.

Non è una password: è pubblica, e una copia è già su questo server. Ti viene chiesta perché se non la salvi ora, in emergenza non l'avrai.

1. Copiala e mettila al sicuro

Password manager, stampa, un altro host — ovunque sopravviva alla perdita di questo server. È pubblica: non serve proteggerla.

{% if public_key %}
{{ public_key }}
{% else %}

Nessuna chiave presente: verrà creata al primo backup.

{% endif %} {% if escrow_paths %}

L'installer ne ha salvata una copia in:

{% endif %}

In qualsiasi momento: limristem-mail backup show-signing-key

2. Incollala qui per confermare

Va bene con o senza le righe -----BEGIN/END PUBLIC KEY-----; spazi e a capo non contano.