สมมติฐานของคุณผิด: คุณสามารถใช้การดาวน์โหลด HTTPS คุณเพียงแค่ต้องค้นหามิเรอร์ที่รองรับและใส่ URL ในรายการแหล่งที่มาของคุณ คุณจะต้องติดตั้งapt-transport-https
แพ็คเกจ
Debian ไม่ทำให้การดาวน์โหลด HTTPS เป็นเรื่องง่ายเพราะมีประโยชน์น้อยมาก แพคเกจการกระจาย Debian อยู่แล้วรวมถึงกลไกในการตรวจสอบแพคเกจ: แพคเกจทั้งหมดจะเซ็นสัญญากับจีพีจี หากมีการใช้งาน man-in-the-middle เปลี่ยนเส้นทางการรับส่งข้อมูลของคุณไปยังเซิร์ฟเวอร์ที่มีแพคเกจที่เสียหายการตรวจสอบความเสียหายจะเกิดขึ้นเนื่องจากลายเซ็น GPG ไม่ถูกต้อง การใช้ GPG แทนที่จะเป็น HTTPS มีข้อได้เปรียบที่จะช่วยป้องกันภัยคุกคามอื่น ๆ : ไม่เพียง แต่ใช้งานกับคนที่อยู่ตรงกลางในการเชื่อมต่อผู้ใช้ปลายทาง แต่ยังต่อต้านกระจกเงาที่ติดเชื้อหรือปัญหาอื่น ๆ ในห่วงโซ่การกระจายแพ็คเกจ .
HTTPS มีข้อได้เปรียบด้านความเป็นส่วนตัวเล็กน้อยซึ่งจะปิดบังแพ็คเกจที่คุณดาวน์โหลด อย่างไรก็ตามผู้สังเกตการณ์แบบพาสซีฟยังสามารถตรวจจับทราฟฟิกระหว่างคอมพิวเตอร์ของคุณและเซิร์ฟเวอร์แพ็คเกจได้ดังนั้นพวกเขาจะรู้ว่าคุณกำลังดาวน์โหลดแพ็คเกจ Debian พวกเขายังได้รับความคิดที่ดีของแพคเกจที่คุณดาวน์โหลดจากขนาดไฟล์
ที่เดียวที่ HTTPS ช่วยได้คือการไว้วางใจในการ bootstrapping เพื่อให้ได้อิมเมจการติดตั้งที่ใช้ได้จริง Debian ดูเหมือนจะไม่ได้ให้สิ่งนั้น: มี checksums ของสื่อการติดตั้งแต่ใช้ผ่าน HTTP เท่านั้น