6.8.3.2. PQC 用の RPM の設定


パッケージの署名に使用する PQC キーを生成したら、RPM がこのキーを使用するように設定してください。

ビルドシステム外部の別の署名サーバー上で RPM を設定してください。RPM は、Sequoia PGP によるパッケージの署名をサポートするために、マクロを必要とします。このマクロはテンプレートファイルで提供されています。

前提条件

  • PQC 鍵ペアを作成した。詳細は、PQC 鍵の作成 を参照してください。
  • システムに rpm-sign パッケージがインストールされている。

手順

  1. macros.rpmsign-sequoia ファイルを /etc/rpm ディレクトリーにコピーします。

    # cp /usr/share/doc/rpm/macros.rpmsign-sequoia /etc/rpm/
  2. 生成された鍵ペアを確認します。

    $ sq key list --cert-email <vendor_email>
     - <ml_dsa_fingerprint>
       - user IDs:
         - <vendor_email> (authenticated)
         - <vendor_name> (authenticated)
       - created 2025-10-03 14:36:44 UTC
       - usable for signing
       - @softkeys/<ml_dsa_fingerprint>: available, unlocked
    
       - <subkey_fingerprint>
         - created 2025-10-03 14:36:44 UTC
         - usable for signing
         - @softkeys/<subkey_fingerprint>: available, unlocked
  3. 鍵のフィンガープリントを ~/.rpmmacros ファイルにエクスポートします。

    $ echo "%_gpg_name <ml_dsa_fingerprint>" > ~/.rpmmacros
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2026 Red Hat
トップに戻る