Проверка подписей пакетов MariaDB RPM
Пакеты MariaDB RPM начиная с MariaDB 5.1.55 подписаны.
Используемый ключ имеет идентификатор 1BB943DB и отпечаток ключа:
1993 69E5 404B D5FC 7D2F E43B CBCB 082A 1BB9 43DB
Для проверки подписи необходимо сначала импортировать общедоступную часть ключа следующим образом:
gpg --keyserver hkp://pgp.mit.edu --recv-keys 1BB943DB
Далее нужно сообщить pgp о ключе следующим образом:
gpg --export --armour 1BB943DB > mariadb-signing-key.asc sudo rpm --import mariadb-signing-key.asc
Вы можете проверить, был ли ключ импортирован, с помощью:
rpm -qa gpg-pubkey*
После импорта ключа вы можете проверить подпись файлов MariaDB RPM, выполнив что-то вроде следующего в вашем каталоге загрузки:
rpm --checksig $(find . -name '*.rpm')
Вывод вышеприведенного будет выглядеть примерно так (убедитесь, что gpg отображается в каждой строке OK):
me@desktop:~$ rpm --checksig $(find . -name '*.rpm') ./kvm-rpm-centos5-amd64/rpms/MariaDB-test-5.1.55-98.el5.x86_64.rpm: (sha1) dsa sha1 md5 gpg OK ./kvm-rpm-centos5-amd64/rpms/MariaDB-server-5.1.55-98.el5.x86_64.rpm: (sha1) dsa sha1 md5 gpg OK ./kvm-rpm-centos5-amd64/rpms/MariaDB-client-5.1.55-98.el5.x86_64.rpm: (sha1) dsa sha1 md5 gpg OK ./kvm-rpm-centos5-amd64/rpms/MariaDB-shared-5.1.55-98.el5.x86_64.rpm: (sha1) dsa sha1 md5 gpg OK ./kvm-rpm-centos5-amd64/rpms/MariaDB-devel-5.1.55-98.el5.x86_64.rpm: (sha1) dsa sha1 md5 gpg OK ./kvm-rpm-centos5-amd64/rpms/MariaDB-debuginfo-5.1.55-98.el5.x86_64.rpm: (sha1) dsa sha1 md5 gpg OK ./kvm-rpm-centos5-amd64/srpms/MariaDB-5.1.55-98.el5.src.rpm: (sha1) dsa sha1 md5 gpg OK
См. также
© 2023 MariaDB
Licensed under the Creative Commons Attribution 3.0 Unported License and the GNU Free Documentation License.
https://mariadb.com/kb/en/checking-mariadb-rpm-package-signatures/