# Installation par APT — Ubuntu 24.04

Le dépôt est https://apt.silico.fr/. Le paquet **pgsilicrypto-18** cible
Ubuntu 24.04 (noble), amd64, PostgreSQL 18 et OpenSSL 3.
Le nom SQL reste `pgsilicrypto`, le schéma d'API reste `sili`.
Les autres distributions, architectures et versions majeures ne sont pas
annoncées comme compatibles.

## Préparer la machine cliente

PostgreSQL 18 doit être disponible dans les sources APT du client. Ubuntu 24.04
fournit initialement PostgreSQL 16 : utiliser si nécessaire le
[dépôt officiel PostgreSQL](https://www.postgresql.org/download/linux/ubuntu/)
avec la suite `noble-pgdg`. Le dépôt Silico ne remplace pas ce dépôt.

Vérifier la cible avec `dpkg --print-architecture` et `cat /etc/os-release`.
Installer `ca-certificates` et `curl`, puis enregistrer le dépôt une seule fois :

```bash
sudo install -d -m 755 /etc/apt/keyrings
sudo curl --fail --silent --show-error https://apt.silico.fr/silico-archive-keyring.asc -o /etc/apt/keyrings/silico-archive-keyring.asc
sudo chmod 644 /etc/apt/keyrings/silico-archive-keyring.asc
sudo curl --fail --silent --show-error https://apt.silico.fr/silico.sources -o /etc/apt/sources.list.d/silico.sources
sudo apt-get update
sudo apt-get install pgsilicrypto-18
```

Empreinte de la clé publique initiale :

```text
FB3F D4B0 436A 3B1A 0317 ED6B 0448 4DD4 2508 1AA3
```

La source utilise `Signed-By` pour limiter cette clé au dépôt Silico.
Ne pas utiliser `apt-key`, `trusted=yes` ou désactiver la vérification.

## Activer dans une base choisie

Avec un compte administrateur PostgreSQL, dans chaque base concernée :

```sql
CREATE EXTENSION pgsilicrypto;
```

Le paquet n'exécute aucun SQL, ne crée aucune base, n'accorde aucun droit de
déchiffrement, ne fournit aucune clé et ne redémarre pas PostgreSQL.
APT peut installer PostgreSQL 18 s'il manque : les opérations de ses propres
paquets restent de la responsabilité de l'administrateur.

## Mise à jour et suppression

APT met à jour les fichiers système. Les sessions utilisant déjà une bibliothèque
doivent être renouvelées sous le contrôle de l'administrateur. La migration
SQL est distincte : suivre [la procédure 1.0 vers 1.1](build-install.md#upgrade-from-10-to-11).
Ne pas mélanger un catalogue 1.1 avec une ancienne bibliothèque en mémoire.

Ne pas supprimer le paquet tant que des bases ou sessions l'utilisent.
`apt-get remove pgsilicrypto-18` retire les fichiers ; il ne supprime ni
l'extension SQL ni les données applicatives.
