A assinatura criptográfica de um RPM pode ser verificada com o rpm -K
comando Isso retorna uma sequência que contém gpg
(ou pgp
) e termina OK
se a assinatura estiver no banco de dados do RPM e for válida.
Se o pacote não for assinado, mas as somas de verificação forem válidas, você ainda receberá OK
, mas não gpg
.
Se o pacote estiver assinado, mas a chave estiver faltando no banco de dados RPM, você receberá (GPG)
(letras maiúsculas) e NOT OKAY
, seguido por (MISSING KEYS: GPG#deadbeef)
.
Isso é útil se eu quiser descobrir qual chave devo encontrar para instalar para que a instalação do meu pacote funcione.
Mas e se eu quiser verificar qual das várias chaves no meu chaveiro RPM foi usada para assinar um determinado pacote?