RPMパッケージで作業している間に、利用可能なGPGキーの署名を確認する必要があることがよくあります。
使用
rpm -qip --nosignature <package.rpm> | grep Signature
次のキーIDを教えてください。
Signature : RSA/SHA1, Mon 28. Aug 2019 06:00:00 AM CET, Key ID 1234567890abcdef
したがって、
gpg --with-fingerprint <RPM-GPG-KEY-package>
キー指紋を教えてください。
Key fingerprint = 0987 6543 21FE DCBA 0987 6543 21FE 1234 5678 90AB CDEF
2つの出力を比較するのは簡単ではありませんが、指紋の代わりに言及されたキーIDをどのように取得できますか?
ベストアンサー1
rpm --import GPGFILE
以下を使用してGPGキーをインポートできます。rpmkeys --checksig foo.rpm