2.1.4.4 Проверка подписи с помощью RPM
Для пакетов RPM отдельной подписи нет. Пакеты RPM содержат встроенную GPG подпись и контрольную сумму MD5. Вы можете проверить пакет, выполнив следующую команду:
$> rpm --checksig package_name.rpm
Пример:
$> rpm --checksig mysql-community-server-8.4.4-1.el8.x86_64.rpm
mysql-community-server-8.4.4-1.el8.x86_64.rpm: digests signatures OK
Если вы используете RPM 4.1 и он жалуется на (GPG)
NOT OK (MISSING KEYS: GPG#a8d3785c), даже если вы импортировали общедоступный ключ MySQL в свой собственный GPG ключ-хранилище, вам необходимо сначала импортировать ключ в хранилище RPM. RPM 4.1 больше не использует ваше личное GPG ключ-хранилище (или сам GPG). Вместо этого RPM поддерживает отдельное ключ-хранилище, так как это приложение для всей системы, а личное GPG ключ-хранилище пользователя — это файл, специфичный для пользователя. Чтобы импортировать общедоступный ключ MySQL в ключ-хранилище RPM, сначала получите ключ, а затем используйте rpm --import для импорта ключа. Например:
$> gpg --export -a a8d3785c > a8d3785c.asc
$> rpm --import a8d3785c.asc
В качестве альтернативы, rpm также поддерживает загрузку ключа непосредственно из URL-адреса:
$> rpm --import https://repo.mysql.com/RPM-GPG-KEY-mysql-2023
Вы также можете получить общедоступный ключ MySQL из этой страницы руководства: Раздел 2.1.4.2, «Проверка подписи с помощью GnuPG».
© 2025 Oracle
Licensed under the GPLv2 License.