Tanda tangan kriptografis dari RPM dapat diverifikasi dengan rpm -K
perintah. Ini mengembalikan string yang berisi gpg
(atau pgp
) dan diakhiri OK
jika tanda tangan ada di database RPM dan valid.
Jika paket tidak ditandatangani tetapi checksum valid, Anda masih akan mendapatkannya OK
, tetapi tidak gpg
.
Jika paket ditandatangani tetapi kunci hilang dari database RPM, Anda mendapatkan (GPG)
(huruf kapital) dan NOT OKAY
, diikuti oleh (MISSING KEYS: GPG#deadbeef)
.
Itu berguna jika saya ingin mengetahui kunci apa yang harus saya temukan untuk menginstal agar instalasi paket saya berfungsi.
Tetapi bagaimana jika saya ingin memverifikasi mana dari beberapa kunci di keyring RPM saya yang digunakan untuk menandatangani paket yang diberikan?