shell – 如何验证下载的文件与.sig文件?
发布时间:2020-12-15 20:05:43 所属栏目:安全 来源:网络整理
导读:当我下载GCC,它也有一个.sig文件,我认为它是提供验证下载的文件。 (我从 here下载GCC)。 但我不知道如何使用它。我试过gpg,但它抱怨公钥。 [root@localhost src]# gpg --verify gcc-4.7.2.tar.gz.sig gcc-4.7.2.tar.gzgpg: Signature made Thu 20 Sep 201
当我下载GCC,它也有一个.sig文件,我认为它是提供验证下载的文件。
(我从 here下载GCC)。 但我不知道如何使用它。我试过gpg,但它抱怨公钥。 [root@localhost src]# gpg --verify gcc-4.7.2.tar.gz.sig gcc-4.7.2.tar.gz gpg: Signature made Thu 20 Sep 2012 07:30:44 PM KST using DSA key ID C3C45C06 gpg: Can't check signature: No public key [root@localhost src]# 如何验证下载的文件与.sig文件?
您需要导入公钥:C3C45C06
可以在三个步骤完成。 1)查找公钥ID: $ gpg gcc-4.7.2.tar.gz.sig gpg: Signature made ?t20.zá?í2012,12:30:44CEST using DSA key ID C3C45C06 gpg: Can't check signature: No public key 2)从密钥服务器导入公钥。通常不需要选择密钥服务器,但可以使用–keyserver< server>来完成。 Keyserver examples. $ gpg --recv-key C3C45C06 gpg: requesting key C3C45C06 from hkp server keys.gnupg.net gpg: key C3C45C06: public key "Jakub Jelinek <jakub@redhat.com>" imported gpg: no ultimately trusted keys found gpg: Total number processed: 1 gpg: imported: 1 3)验证签名: $ gpg gcc-4.7.2.tar.gz.sig gpg: Signature made ?t20.zá?í2012,12:30:44CEST using DSA key ID C3C45C06 gpg: Good signature from "Jakub Jelinek <jakub@redhat.com>" [unknown] gpg: WARNING: This key is not certified with a trusted signature! gpg: There is no indication that the signature belongs to the owner. Primary key fingerprint: 33C2 35A3 4C46 AA3F FB29 3709 A328 C3A2 C3C4 5C06 输出应该说“好签名”。
是另一个问题;) (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
推荐文章
站长推荐
- com+.webservice.remoting 的介绍
- angularjs – 如何使用Angular-Strap创建一个带控
- AngularJS与Velocity一起发生奇怪的错误(挖坑)
- SHELL训练营--day22_shell练习51-55
- Bash获取在子shell中启动的进程的进程ID
- anglejs – Angular ng-animate 1.3.*导致ng-cla
- unix – 为什么JDK与Web / Application Server一
- 如何从远程私有Docker Hub仓库中提取Docker镜像?
- bash – 使用getopts“b:”和”./ script -b fo
- WebService介绍(WebService基础知识、XFire、CXF
热点阅读