6.8.2.3. RPM 패키지에 서명 추가
패키지는 일반적으로 서명 없이 빌드됩니다. 서명을 패키지에 추가하여 타사가 패키지를 릴리스하기 전에 콘텐츠를 변경할 수 없도록 합니다.
사전 요구 사항
- OpenPGP 키를 생성했습니다. 자세한 내용은 Sequoia PGP를 사용하여 패키지에 서명하기 위한 OpenPGP 키 생성 을 참조하십시오.
- 패키지에 서명하기 위해 RPM을 구성했습니다. 자세한 내용은 Sequoia PGP 로 패키지에 서명하도록 RPM 구성을 참조하십시오.
-
rpm-sign패키지가 시스템에 설치되어 있습니다.
프로세스
패키지에 서명을 추가합니다.
$ rpmsign --addsign <package-name>.rpm
검증
내보낸 OpenPGP 공개 키를 RPM 인증 키로 가져옵니다.
# rpmkeys --import RPM-PGP-KEY-pmanager서명 키의 키 지문을 표시합니다.
$ sq key list --cert-userid <key_name>- 7E4B52101EB3DB08967A1E5EB595D12FDA65BA50 - user ID: <key_name> (authenticated) - created 2025-05-13 10:33:29 UTC - will expire 2028-05-13T03:59:50Z - usable for signing - @softkeys/7E4B52101EB3DB08967A1E5EB595D12FDA65BA50: available, unlocked - 78E56DD2E12E02CFEEA27F8B9FE57972D6BCEA6F - created 2025-05-13 10:33:29 UTC - will expire 2028-05-13T03:59:50Z - usable for decryption - @softkeys/7E4B52101EB3DB08967A1E5EB595D12FDA65BA50: available, unlocked - C06E45F8ABC3E59F44A9E811578DDDB66422E345 - created 2025-05-13 10:33:29 UTC - will expire 2028-05-13T03:59:50Z - usable for signing - @softkeys/7E4B52101EB3DB08967A1E5EB595D12FDA65BA50: available, unlocked - E0BD231AB350AD6802D44C0A270E79FFC39C3B25 - created 2025-05-13 10:33:29 UTC - will expire 2028-05-13T03:59:50Z - usable for signing - @softkeys/7E4B52101EB3DB08967A1E5EB595D12FDA65BA50: available, unlocked키 지문은 일반적으로
sq 키 목록 --cert-userid < key_name> 명령 출력의 서명 하위 키입니다(예:E0BD231AB350AD6802D44C0A270E79FFC3B25).RPM 파일에 해당 서명이 있는지 확인합니다. 예를 들면 다음과 같습니다.
$ rpm -Kv <package_name>.rpm<package_name>.rpm: Header V4 EdDSA/SHA512 Signature, key ID c39c3b25: OK Header SHA256 digest: OK Header SHA1 digest: OK Payload SHA256 digest: OK MD5 digest: OK서명 키 ID는 키 지문의 마지막 부분과 일치합니다.