/mandos/release

To get this branch, use:
bzr branch http://bzr.recompile.se/loggerhead/mandos/release

« back to all changes in this revision

Viewing changes to debian/control

  • Committer: Teddy Hogeborn
  • Date: 2019-02-09 23:36:11 UTC
  • mto: (237.7.594 trunk)
  • mto: This revision was merged to the branch mainline in revision 370.
  • Revision ID: teddy@recompile.se-20190209233611-qurtq0kpsoct9uwf
Doc fix: Minor clarification

* mandos-clients.conf.xml (OPTIONS/checker): Be more clear that it's
  specifically an SSH key fingerprint that is being compared, and no
  other kind of fingerprint.

Show diffs side-by-side

added added

removed removed

Lines of Context:
7
7
Build-Depends: debhelper (>= 10), docbook-xml, docbook-xsl,
8
8
        libavahi-core-dev, libgpgme-dev | libgpgme11-dev,
9
9
        libgnutls28-dev (>= 3.3.0) | gnutls-dev (>= 3.3.0),
10
 
        libgnutls28-dev (<< 3.6.0) | libgnutls30 (<< 3.6.0),
 
10
        libgnutls28-dev (<< 3.6.0) | libgnutls30 (<< 3.6.0)
 
11
        | libgnutls30 (>= 3.6.6),
11
12
        xsltproc, pkg-config, libnl-route-3-dev
12
13
Build-Depends-Indep: systemd, python (>= 2.7), python (<< 3),
13
14
        python-dbus, python-gi
14
 
Standards-Version: 4.1.3
 
15
Standards-Version: 4.2.1
15
16
Vcs-Bzr: https://ftp.recompile.se/pub/mandos/trunk
16
17
Vcs-Browser: https://bzr.recompile.se/loggerhead/mandos/trunk/files
17
18
Homepage: https://www.recompile.se/mandos
 
19
Rules-Requires-Root: binary-targets
18
20
 
19
21
Package: mandos
20
22
Architecture: all
21
23
Depends: ${misc:Depends}, python (>= 2.7), python (<< 3),
22
24
        libgnutls28-dev (>= 3.3.0) | libgnutls30 (>= 3.3.0),
23
 
        libgnutls28-dev (<< 3.6.0) | libgnutls30 (<< 3.6.0),
 
25
        libgnutls28-dev (<< 3.6.0) | libgnutls30 (<< 3.6.0)
 
26
        | libgnutls30 (>= 3.6.6),
24
27
        python-dbus, python-gi, avahi-daemon, adduser, python-urwid,
25
28
        gnupg2 | gnupg, systemd-sysv | lsb-base (>= 3.0-6)
26
29
Recommends: ssh-client | fping
32
35
 The computers run a small client program in the initial RAM
33
36
 disk environment which will communicate with a server over a
34
37
 network.  All network communication is encrypted using TLS.
35
 
 The clients are identified by the server using an OpenPGP
 
38
 The clients are identified by the server using a TLS public
36
39
 key; each client has one unique to it.  The server sends the
37
40
 clients an encrypted password.  The encrypted password is
38
 
 decrypted by the clients using the same OpenPGP key, and the
 
41
 decrypted by the clients using an OpenPGP key, and the
39
42
 password is then used to unlock the root file system,
40
43
 whereupon the computers can continue booting normally.
41
44
 
42
45
Package: mandos-client
43
46
Architecture: linux-any
44
 
Depends: ${shlibs:Depends}, ${misc:Depends}, adduser, cryptsetup,
45
 
        initramfs-tools, dpkg-dev (>=1.16.0)
46
 
Recommends: ssh, gnutls-bin | openssl
 
47
Depends: ${shlibs:Depends}, ${misc:Depends}, adduser,
 
48
        cryptsetup (<< 2:2.0.3-1) | cryptsetup-initramfs,
 
49
        initramfs-tools (>= 0.99), dpkg-dev (>=1.16.0),
 
50
        gnutls-bin (>= 3.6.6) | openssl (>= 1.1.0)
 
51
Recommends: ssh
47
52
Breaks: dropbear (<= 0.53.1-1)
48
53
Enhances: cryptsetup
49
54
Description: do unattended reboots with an encrypted root file system
54
59
 The computers run a small client program in the initial RAM
55
60
 disk environment which will communicate with a server over a
56
61
 network.  All network communication is encrypted using TLS.
57
 
 The clients are identified by the server using an OpenPGP
 
62
 The clients are identified by the server using a TLS public
58
63
 key; each client has one unique to it.  The server sends the
59
64
 clients an encrypted password.  The encrypted password is
60
 
 decrypted by the clients using the same OpenPGP key, and the
 
65
 decrypted by the clients using an OpenPGP key, and the
61
66
 password is then used to unlock the root file system,
62
67
 whereupon the computers can continue booting normally.