6.8.3.2. 为 PQC 配置 RPM
在生成了您要用来为软件包签名的 PQC 密钥后,配置 RPM 以使用这个密钥。
在单独的签名服务器上配置构建系统之外的 RPM。RPM 需要宏来支持使用 Sequoia PGP 签名软件包。这些宏在模板文件中可用。
先决条件
- 您创建了 PQC 密钥对。如需更多信息,请参阅创建 PQC 密钥。
-
您已在您的系统上安装了
rpm-sign软件包。
流程
将
macros.rpmsign-sequoia文件复制到/etc/rpm目录中:# cp /usr/share/doc/rpm/macros.rpmsign-sequoia /etc/rpm/检查生成的密钥对:
$ sq key list --cert-email <vendor_email>- <ml_dsa_fingerprint> - user IDs: - <vendor_email> (authenticated) - <vendor_name> (authenticated) - created 2025-10-03 14:36:44 UTC - usable for signing - @softkeys/<ml_dsa_fingerprint>: available, unlocked - <subkey_fingerprint> - created 2025-10-03 14:36:44 UTC - usable for signing - @softkeys/<subkey_fingerprint>: available, unlocked将密钥指纹导出到
~/.rpmmacros文件:$ echo "%_gpg_name <ml_dsa_fingerprint>" > ~/.rpmmacros
后续步骤