2.1.4.4 Проверка подписи с использованием RPM
Для пакетов RPM нет отдельной подписи. Пакеты RPM содержат встроенную подпись GPG и контрольную сумму MD5. Вы можете проверить пакет, выполнив следующую команду:
$> rpm --checksig package_name.rpm
Пример:
$> rpm --checksig mysql-community-server-9.2.0-1.el8.x86_64.rpm
mysql-community-server-9.2.0-1.el8.x86_64.rpm: digests signatures OK
Если вы используете RPM 4.1 и он жалуется на (GPG)
NOT OK (MISSING KEYS: GPG#a8d3785c), даже если вы импортировали публичный ключ MySQL в свой GPG-ключевой набор, вам необходимо сначала импортировать ключ в ключевой набор RPM. RPM 4.1 больше не использует ваш личный GPG-ключевой набор (или сам GPG). Вместо этого RPM поддерживает отдельный ключевой набор, поскольку это приложение для всей системы, а личный публичный GPG-ключевой набор пользователя — это файл, специфичный для пользователя. Чтобы импортировать публичный ключ MySQL в ключевой набор RPM, сначала получите ключ, затем используйте rpm --import для импорта ключа. Например:
$> gpg --export -a a8d3785c > a8d3785c.asc
$> rpm --import a8d3785c.asc
В качестве альтернативы, rpm также поддерживает загрузку ключа непосредственно из URL:
$> rpm --import https://repo.mysql.com/RPM-GPG-KEY-mysql-2023
Вы также можете получить публичный ключ MySQL из этой страницы руководства: Раздел 2.1.4.2, «Проверка подписи с помощью GnuPG».
© 2025 Oracle
Licensed under the GPLv2 License.