6.8.3.2. 为 PQC 配置 RPM


在生成了您要用来为软件包签名的 PQC 密钥后,配置 RPM 以使用这个密钥。

在单独的签名服务器上配置构建系统之外的 RPM。RPM 需要宏来支持使用 Sequoia PGP 签名软件包。这些宏在模板文件中可用。

先决条件

  • 您创建了 PQC 密钥对。如需更多信息,请参阅创建 PQC 密钥
  • 您已在您的系统上安装了 rpm-sign 软件包。

流程

  1. macros.rpmsign-sequoia 文件复制到 /etc/rpm 目录中:

    # cp /usr/share/doc/rpm/macros.rpmsign-sequoia /etc/rpm/
  2. 检查生成的密钥对:

    $ sq key list --cert-email <vendor_email>
     - <ml_dsa_fingerprint>
       - user IDs:
         - <vendor_email> (authenticated)
         - <vendor_name> (authenticated)
       - created 2025-10-03 14:36:44 UTC
       - usable for signing
       - @softkeys/<ml_dsa_fingerprint>: available, unlocked
    
       - <subkey_fingerprint>
         - created 2025-10-03 14:36:44 UTC
         - usable for signing
         - @softkeys/<subkey_fingerprint>: available, unlocked
  3. 将密钥指纹导出到 ~/.rpmmacros 文件:

    $ echo "%_gpg_name <ml_dsa_fingerprint>" > ~/.rpmmacros
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部