!ZUiNnfpRqQMDrPLChM:nixos.org

Nix ♥ la francophonie

224 Members
Salon francographe de NixOS73 Servers

You have reached the beginning of time (for this room).


SenderMessageTime
6 Jun 2023
@rgrunbla:matrix.orgReventlov« ok, donc la signature est un truc indépendant du hash de la dérivation (au sens de nix) ? »09:48:29
@rgrunbla:matrix.orgReventlovoui, le hash de la dérivation ne couvre que les sources, et pas la sortie binaire09:48:37
@rgrunbla:matrix.orgReventlov(mis à part dans du fixed output dérivation)09:48:47
@rgrunbla:matrix.orgReventlovet pour la paire de clef… en fait… tu as une dérivation avec un ensemble d'inputs, tu prends le hash de ces inputs, et tu query ton cache binaire. Il va te répondre « oui, j'ai le machin buildé qui correspond, voilà son nar hash, et voilà une signature de ce hash »10:00:37
@rgrunbla:matrix.orgReventlovderrière, ton client télécharge ton binaire, calcule le nar hash du truc, vérifie que c'est bien le nar hash que le cache binaire avait envoyé, et vérifie que la signature est bonne10:01:41
@rgrunbla:matrix.orgReventlovau fond, ça permet de découpler la partie « résolution » d'un hash d'inputs vers un nar hash de la partie téléchargement (qui pourrait être peer-to-peer)10:02:04
@gsaurel:laas.frnim65sok, mais ce hash est déjà signé par Hydra, non ?10:02:11
@gsaurel:laas.frnim65spourquoi ton cache local doit signer aussi ?10:02:20
@rgrunbla:matrix.orgReventlovc'est un petit abus de langage, quand on dit bincache souvent on veut dire « on a un truc qui build et cache les binaires »10:02:45
@rgrunbla:matrix.orgReventlovmais, oui, tu pourrais juste reservir les signatures de cache.nixos.org et leurs binaires10:02:55
@gsaurel:laas.frnim65sok, c’est bien ce que je pensais, merci10:02:57
@rgrunbla:matrix.orgReventlovet ça irait tout à fait10:02:59

Show newer messages


Back to Room ListRoom Version: 6