마찬가지로, 여기서는 저장소 apt
의 서명을 확인하는 것으로 정의됩니다.rpm -K *.rpm
-K
man rpm
최대 속도?
상황 예:
sudo rpm --import https://mirrors.example.com/rpm/RPM-GPG-KEY-release &&
rpm -K example.rpm
답변1
동등한 것은debsig-verify
, 이는 확인.deb
서명 패키지 포함로컬에 저장된 키와 정책을 사용합니다.
안타깝게도 데비안 패키지는 일반적으로 개별적으로 서명되지 않기 때문에 일반적으로 작동하지 않습니다. 실제로 제가 아는 한 데비안 아카이브는 개별적으로 서명된 업로드를 거부합니다. 데비안은 개별 패키지가 아닌 전체로서 저장소에 서명합니다. 즉, 다운로드할 때 패키지를 확인할 수 있지만 반드시 다운로드한 후에는 확인할 수는 없습니다. (바라보다데비안 소프트웨어 패키지의 신뢰성을 어떻게 보장하나요?저장소 인증에 대한 세부정보입니다. )는 apt
패키지를 설치하기 전에 로컬에 캐시된 정보와 로컬에 저장된 키를 사용하여 패키지를 확인하지만 별도의 작업으로 패키지를 확인하도록 요구할 방법은 없다고 생각합니다.