Die kryptografische Signatur eines RPM kann mit dem rpm -K
Befehl überprüft werden . Dies gibt eine Zeichenfolge zurück, die gpg
(oder pgp
) enthält und auf endet, OK
wenn sich die Signatur in der RPM-Datenbank befindet und gültig ist.
Wenn das Paket nicht signiert ist, aber die Prüfsummen gültig sind, erhalten Sie immer noch OK
, aber nein gpg
.
Wenn das Paket signiert ist, der Schlüssel jedoch in der RPM-Datenbank fehlt, erhalten Sie (GPG)
(Großbuchstaben) und NOT OKAY
, gefolgt von (MISSING KEYS: GPG#deadbeef)
.
Das ist praktisch, wenn ich herausfinden möchte, welchen Schlüssel ich für die Installation finden muss, damit meine Paketinstallation funktioniert.
Aber was ist, wenn ich überprüfen möchte, welcher der mehreren Schlüssel in meinem RPM-Schlüsselring zum Signieren eines bestimmten Pakets verwendet wurde?