6.8.2.2. Sequoia PGP로 패키지에 서명하도록 RPM 구성
Sequoia PGP 소프트웨어를 사용하여 RPM 패키지에 서명하려면 Sequoia PGP를 사용하고 %_gpg_name 매크로를 지정하도록 RPM을 구성합니다.
사전 요구 사항
-
rpm-sign패키지가 시스템에 설치되어 있습니다.
프로세스
macros.rpmsign-sequoia파일을/etc/rpm디렉터리에 복사합니다.# cp /usr/share/doc/rpm/macros.rpmsign-sequoia /etc/rpm/키 목록 출력에서 유효한 OpenPGP 키 지문 값을 가져옵니다.
$ sq cert list --cert-userid '<key_name>'- 7E4B52101EB3DB08967A1E5EB595D12FDA65BA50 - created 2025-05-13 10:33:29 UTC - will expire 2028-05-13T03:59:50Z - [ ✓ ] <key_name>키 지문은 출력의 첫 번째 줄에 있는 40자 문자열입니다(예:
7E4B52101EB3DB08967A1E595D12FDA65BA50).다음과 같이
$HOME/.rpmmacros파일에%_gpg_name매크로를 정의합니다.%_gpg_name <key_fingerprint>지문 대신 전체 키 ID를 사용할 수도 있습니다.
참고GnuPG와 달리 Sequoia PGP는 전체 키 ID 또는 지문만 허용합니다.