6.8.2.2. 配置 RPM ,以使用 Sequoia PGP 签名软件包


要使用 Sequoia PGP 软件签署 RPM 软件包,请将 RPM 配置为使用 Sequoia PGP,并指定 %_gpg_name 宏。

先决条件

  • 您已在您的系统上安装了 rpm-sign 软件包。

流程

  1. macros.rpmsign-sequoia 文件复制到 /etc/rpm 目录中:

    # cp /usr/share/doc/rpm/macros.rpmsign-sequoia /etc/rpm/
  2. 从密钥列表的输出中获取有效的 OpenPGP 密钥指纹值:

    $ sq cert list --cert-userid '<key_name>'
     - 7E4B52101EB3DB08967A1E5EB595D12FDA65BA50
       - created 2025-05-13 10:33:29 UTC
       - will expire 2028-05-13T03:59:50Z
    
       - [    ✓    ] <key_name>

    密钥指纹是输出的第一行上的 40 个字符的字符串,例如 7E4B52101EB3DB08967A1E5EB595D12FDA65BA50

  3. $HOME/.rpmmacros 文件中定义 %_gpg_name 宏,如下所示:

    %_gpg_name <key_fingerprint>

    请注意,您也可以使用完整的密钥 ID,而不是指纹。

    注意

    与 GnuPG 不同,Sequoia PGP 仅接受完整的密钥 ID 或指纹。

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部