← Back to team overview

sslug-teknik team mailing list archive

Re: Verificering af RPM pakker

 

In <016e01c18733$b30dea40$0301a8c0@grillhest> "Jesper Lund" <jesper@xxxxxxxxxxxxxx> writes:

>På en RedHat 7.2 installations CD ligger der i roden en fil der
>hedder RPM-GPG-KEY. Jeg vil jo mene at den kunne bruges til at
>verificere mine RPM'er der ligger på min CD, men hvordan gøres det ?

1) Importer Red Hat GPG nøglen i din "keyring":
     gpg --import RPM-GPG-KEY

2) Kør rpm med --checksig optionen:
     rpm --checksig foo-1.0-1.i386.rpm

Det ser f.eks. således ud:

# gpg --import redhat-7.2/i386/RPM-GPG-KEY
gpg: /root/.gnupg/pubring.gpg: keyring created
gpg: key DB42A60E: public key imported
gpg: Total number processed: 1
gpg:               imported: 1
# rpm --checksig redhat-7.2/updates/i386/glibc-2.2.4-19.3.i386.rpm
redhat-7.2/updates/i386/glibc-2.2.4-19.3.i386.rpm: md5 gpg OK
# 
-- 
Henrik Storner <henrik@xxxxxxx> 



Follow ups

References