<div dir="ltr">I think this is what you&#39;re looking for<br><br><a href="http://lists.fedoraproject.org/pipermail/rel-eng/2008-August/001627.html">http://lists.fedoraproject.org/pipermail/rel-eng/2008-August/001627.html</a><br>
<br><div class="gmail_quote">2008/8/29 Axel Thimm <span dir="ltr">&lt;<a href="mailto:Axel.Thimm@atrpms.net">Axel.Thimm@atrpms.net</a>&gt;</span><br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
<div class="Ih2E3d">On Fri, Aug 29, 2008 at 12:15:23AM -0400, Warren Togami wrote:<br>
&gt; Jeroen van Meeuwen wrote:<br>
&gt;&gt; I&#39;m not sure how that solves the net install use case, especially if<br>
&gt;&gt; mirrormanager is going to redirect to os.newkey/, as signatures used on<br>
&gt;&gt; os.newkey/ packages will not meet what the installer expects the<br>
&gt;&gt; signature to be on these files.<br>
&gt;&gt;<br>
&gt;<br>
&gt; You misunderstand the New Key plan. &nbsp;Mirrormanager for the existing<br>
&gt; repos fedora, updates and updates-testing will not redirect to the new<br>
&gt; location. &nbsp;Please read the plan again carefully.<br>
<br>
</div>Hi,<br>
<br>
where can this plan be read, I didn&#39;t see it in this list or any URL<br>
pointing to it.<br>
<br>
W/o knowing all details, why not move os to os.oldkey and use os as<br>
the new key&#39;s content? If the key is considered compromised what<br>
mirror admin would like to keep the old signed packages around anyhow?<br>
<font color="#888888">--<br>
Axel.Thimm at ATrpms.net<br>
</font><br>_______________________________________________<br>
Fedora-infrastructure-list mailing list<br>
<a href="mailto:Fedora-infrastructure-list@redhat.com">Fedora-infrastructure-list@redhat.com</a><br>
<a href="https://www.redhat.com/mailman/listinfo/fedora-infrastructure-list" target="_blank">https://www.redhat.com/mailman/listinfo/fedora-infrastructure-list</a><br>
<br></blockquote></div><br></div>