第4章 カスタム GPG キーをインポートする


独自の RPM を安全にビルドして配付する予定の場合、 カスタムの RPM はすべて GNU Privacy Guard (GPG) を使用して署名することを強くお勧めします。 GPG キーを生成して GPG 署名のパッケージをビルドする方法については 『Red Hat Network チャンネル管理ガイド』 に記載されています。
パッケージに署名したらこれらの RPM をインポートする全システムにパブリックキーを配備する必要があります。 この作業は 2 ステップに分けられます。 まずクライアントが取り込めるようパブリックキーの中央となる場所を作成します。 次に各システムのローカルの GPG キーリングにキーを追加します。
最初のステップは一般的であり RHN のクライアントアプリケーション導入で推奨している Web サイトを利用した方法を使って行うことができます。 (「最新の Red Hat Network クライアント RPM を配備する」 を参照)。 Web サーバー上にパブリックのディレクトリを作成して GPG のパブリック署名を格納します。
cp /some/path/YOUR-RPM-GPG-KEY /var/www/html/pub/
Copy to Clipboard Toggle word wrap
次に Wgetを使用してクライアントシステムからキーをダウンロードします。
wget -O- -q http://your_proxy_or_sat.your_domain.com/pub/YOUR-RPM-GPG-KEY
Copy to Clipboard Toggle word wrap
-O- オプションは結果を標準出力に送るのに対し、 -q オプションを使用すると Wget を出力無しの quiet モードで実行します。 YOUR-RPM-GPG-KEY の変数部分を使用するキーのファイル名に置き換えるのを忘れないようにしてください。
キーがクライアントのファイルシステムで使用できるようになったら ローカルの GPG キーリングにインポートします。 インポート方法についてはオペレーティングシステムにより異なる場合があるので注意してください。
Red Hat Enterprise Linux 3 およびそれ以降には次のコマンドを使用します。
rpm --import /path/to/YOUR-RPM-GPG-KEY
Copy to Clipboard Toggle word wrap
Red Hat Enterprise Linux 2.1 には次のコマンドを使用します。
gpg $(up2date --gpg-flags) --import /path/to/YOUR-RPM-GPG-KEY
Copy to Clipboard Toggle word wrap
GPG キーを正しくクライアントに追加したらシステムは適切なキーを使って署名されたカスタムの RPM の検証を行うことができるはずです。
トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat