أزمة سلسلة الثقة PGP لنواة لينكس: تداعيات إلغاء توقيعات SHA-1

2025-05-09

يعتمد تطوير نواة لينكس على توقيعات PGP، حيث يتعين على المساهمين تقديم طلبات سحب موقعة إلى لينوس تورفالدز. نظرًا لمشاكل في خوادم المفاتيح، يُدير كونستانتين ريابيتسيف مستودعًا git للمفاتيح ذات الصلة. سيؤدي إزالة توقيعات SHA-1 إلى ترك 485 مفتاحًا عامًا بدون مسار ثقة إلى لينوس تورفالدز، مما يؤثر على العديد من المطورين الأساسيين. هذا يهدد عملية تطوير النواة، وقد يؤدي إلى استبعاد المساهمين المهمين. يهدف حدث توقيع المفاتيح في مؤتمر Embedded Recipes 2025 إلى إعادة بناء سلسلة الثقة.

التطوير