Mozilla veröffentlicht aktualisierten GPG-Schlüssel zum Signieren von Firefox und Thunderbird
Mozilla hat eine wichtige Sicherheitsaktualisierung zu seinem Software-Release-Prozess angekündigt. Die Organisation hat den GPG-Schlüssel erneuert, der zum Signieren von Firefox- und Thunderbird-Releases verwendet wird. Diese Aktualisierung gilt für die offiziellen Veröffentlichungskanäle beider Anwendungen. Nutzer und Maintainer, die Softwaresignaturen verifizieren, müssen ihre vertrauenswürdigen Schlüssel aktualisieren. Wenn der GPG-Schlüssel nicht aktualisiert wird, können Warnungen oder Feh
Mozilla hat eine wichtige Sicherheitsaktualisierung zu seinem Software-Release-Prozess angekündigt. Die Organisation hat den GPG-Schlüssel erneuert, der zum Signieren von Firefox- und Thunderbird-Releases verwendet wird. Diese Aktualisierung gilt für die offiziellen Veröffentlichungskanäle beider Anwendungen. Nutzer und Maintainer, die Softwaresignaturen verifizieren, müssen ihre vertrauenswürdigen Schlüssel aktualisieren. Wenn der GPG-Schlüssel nicht aktualisiert wird, können Warnungen oder Fehler bei der Signaturverifizierung auftreten. Die Änderung entspricht den routinemäßigen kryptografischen Schlüsselrotationspraktiken für die Softwaresicherheit. Weitere Details zum spezifischen Schlüssel-Fingerprint und zur Implementierung finden Sie im Mozilla-Sicherheitsblog. Administratoren und Paketierer sollten den neuen Schlüssel umgehend in ihre lokalen Schlüsselringe aufnehmen.