6.8.2.2. 配置 RPM ,以使用 Sequoia PGP 签名软件包
要使用 Sequoia PGP 软件签署 RPM 软件包,请将 RPM 配置为使用 Sequoia PGP,并指定 %_gpg_name 宏。
先决条件
-
您已在您的系统上安装了
rpm-sign软件包。
流程
将
macros.rpmsign-sequoia文件复制到/etc/rpm目录中:# cp /usr/share/doc/rpm/macros.rpmsign-sequoia /etc/rpm/从密钥列表的输出中获取有效的 OpenPGP 密钥指纹值:
$ sq cert list --cert-userid '<key_name>'- 7E4B52101EB3DB08967A1E5EB595D12FDA65BA50 - created 2025-05-13 10:33:29 UTC - will expire 2028-05-13T03:59:50Z - [ ✓ ] <key_name>密钥指纹是输出的第一行上的 40 个字符的字符串,例如
7E4B52101EB3DB08967A1E5EB595D12FDA65BA50。在
$HOME/.rpmmacros文件中定义%_gpg_name宏,如下所示:%_gpg_name <key_fingerprint>请注意,您也可以使用完整的密钥 ID,而不是指纹。
注意与 GnuPG 不同,Sequoia PGP 仅接受完整的密钥 ID 或指纹。