link dmup, more
[mirror/dsa-wiki.git] / input / doc / guest-account.creole
index da915e1..17fe567 100644 (file)
@@ -1,6 +1,6 @@
 = Guest Access to porter machines =
 
-People who are not DDs but are working on software in Debian are can request
+People who are not DDs but are working on software in Debian can request
 access to porter machines for short term (1-2 months) in order to resolve port
 issues and the like.
 
@@ -10,15 +10,15 @@ The final decision about account creation remains with DSA.
 
 DMs (i.e. people who have their key in the debian-maintainers keyring) or
 people already in the NM process may route their request through the
-<a href="mailto:new-maintainer@debian.org">NM-frontdesk</a>.
+<a href="mailto:nm@debian.org">NM-frontdesk</a>.
 
 The following information should be provided to frontdesk:
 
 * First/Middle/Last-name
 * Preferred username
-* GPG key fingerprint (if key is in the debian-maintainers keyring), or key if not.
+* Key **fingerprint** of the PGP key, which needs to be on the keyserver network.  (fingerprint.  Not a keyid.  Not a link to a site that has a key or a keyserver.  A fingerprint.)
 * email address
-* Signed agreement to abide by DMUP (or link to the mailinglist archive of debian-newmaint where that already was done)
+* Signed agreement to abide by <a href="https://www.debian.org/devel/dmup">DMUP</a> (or link to the mailinglist archive of debian-newmaint where that already was done)
 * Machine(s)/Architecture(s) to which access is needed
 * Short rationale as to //why// access is needed
 
@@ -45,22 +45,27 @@ regarded as such.
 
 * First/Middle/Last-name
 * Preferred username
-* GPG key
+* Key **fingerprint** of the PGP key, which needs to be on the keyserver network.  (fingerprint.  Not a keyid.  Not a link to a site that has a key or a keyserver.  A fingerprint.)
 * email address
-* Signed agreement to abide by DMUP
+* Signed agreement to abide by <a href="https://www.debian.org/devel/dmup">DMUP</a>
 * Machine(s)/Architecture(s) to which access is needed
 * Short rationale as to //why// access is needed
 
 === Information sponsoring DD needs to supply to DSA ===
 
-* Signed email containing above information
+* DD-signed email containing above information
+* Guest-signed agreement to abide by DMUP
 
+== Notes ==
+
+* Requests for "all architectures" are not acceptable.
+* Requests need to be clear-signed.  Request-tracker munges PGP/MIME.  Also, the signed DMUP agreement needs to be clear-signed.
 
 == Expired Accounts ==
 
 Once an account has expired the user will no longer be able to log into
-debian machines.  If access is required again creating a ticket in RT should
-suffice to get it re-activated (The request should be pgp signed).
+debian machines.  If access is required again, creating a ticket in RT should
+suffice to get it re-activated (The request should be sent by end-user and pgp signed).
 
 Similarly, should access to other hosts become necessary a ticket in RT
 can be opened.