2.1.4.4 Проверка подписи с помощью RPM
Для пакетов RPM нет отдельной подписи. У пактов RPM есть встроенная подпись GPG и контрольная сумма MD5. Вы можете проверить пакет, выполнив следующую команду:
$> rpm --checksig package_name.rpm
Пример:
$> rpm --checksig mysql-community-server-5.7.44-1.el8.x86_64.rpm
MySQL-server-5.7.44-1.el8.x86_64.rpm: digests signatures OK
Если вы используете RPM 4.1 и он жалуется на (GPG)
NOT OK (MISSING KEYS: GPG#3a79bd29), даже если вы импортировали публичный ключ MySQL в свой собственный keyring GPG, вам необходимо сначала импортировать ключ в keyring RPM. RPM 4.1 больше не использует ваш личный keyring GPG (или сам GPG). Вместо этого RPM поддерживает отдельный keyring, поскольку это системное приложение, а личный публичный keyring GPG пользователя — это файл, специфичный для пользователя. Чтобы импортировать публичный ключ MySQL в keyring RPM, сначала получите ключ, а затем используйте rpm --import для импорта ключа. Например:
$> gpg --export -a 3a79bd29 > 3a79bd29.asc
$> rpm --import 3a79bd29.asc
В качестве альтернативы, rpm также поддерживает загрузку ключа непосредственно из URL:
$> rpm --import https://repo.mysql.com/RPM-GPG-KEY-mysql-2022
Вы также можете получить публичный ключ MySQL из этой страницы руководства: Раздел 2.1.4.2, «Проверка подписи с помощью GnuPG».
© 2025 Oracle
Licensed under the GPLv2 License.