第 4 章 导​​​入​​​定​​​制​​​ GPG 密​​​钥​​​


对​​​于​​​要​​​安​​​全​​​创​​​建​​​和​​​发​​​布​​​其​​​自​​​身​​​ RPM 的​​​客​​​户​​​,我​​​们​​​强​​​烈​​​建​​​议​​​您​​​使​​​用​​​ GNU 隐​​​私​​​卫​​​士​​​(GPG)为​​​所​​​有​​​定​​​制​​​的​​​ RPM 签​​​名​​​。​​​有​​​关​​​生​​​成​​​ GPG 密​​​钥​​​并​​​创​​​建​​​ GPG 签​​​名​​​的​​​软​​​件​​​包​​​的​​​详​​​情​​​在​​​《​​​Red Hat Network 频​​​道​​​管​​​理​​​指​​​南​​​》​​​中​​​有​​​具​​​体​​​论​​​述​​​。​​​
为​​​软​​​件​​​包​​​签​​​名​​​后​​​,必​​​须​​​让​​​所​​​有​​​导​​​入​​​这​​​些​​​ RPM的​​​系​​​统​​​部​​​署​​​此​​​公​​​共​​​密​​​钥​​​。​​​完​​​成​​​此​​​任​​​务​​​有​​​两​​​个​​​步​​​骤​​​:第​​​一​​​,为​​​公​​​共​​​密​​​钥​​​生​​​成​​​集​​​中​​​位​​​置​​​以​​​便​​​客​​​户​​​端​​​系​​​统​​​可​​​以​​​搜​​​索​​​此​​​密​​​钥​​​;第​​​二​​​,为​​​每​​​个​​​系​​​统​​​在​​​本​​​地​​​ GPG 密​​​钥​​​环​​​中​​​添​​​加​​​此​​​密​​​钥​​​。​​​
第​​​一​​​步​​​很​​​常​​​见​​​,可​​​以​​​使​​​用​​​被​​​推​​​荐​​​用​​​来​​​实​​​施​​​ RHN 客​​​户​​​端​​​系​​​统​​​应​​​用​​​程​​​序​​​的​​​网​​​站​​​的​​​方​​​法​​​来​​​进​​​行​​​。​​​(请​​​参​​​阅​​​ 第 2.1 节 “部​​​署​​​最​​​新​​​的​​​ Red Hat Network 客​​​户​​​端​​​ RPM”。​​​)要​​​完​​​成​​​这​​​一​​​步​​​,在​​​ web 服​​​务​​​器​​​上​​​创​​​建​​​一​​​个​​​公​​​共​​​的​​​目​​​录​​​并​​​将​​​ GPG 公​​​共​​​签​​​名​​​放​​​在​​​那​​​个​​​目​​​录​​​中​​​即​​​可​​​:
cp /some/path/YOUR-RPM-GPG-KEY /var/www/html/pub/
Copy to Clipboard Toggle word wrap
然​​​后​​​客​​​户​​​端​​​系​​​统​​​可​​​使​​​用​​​ ​​​Wget ​​​下​​​载​​​该​​​密​​​钥​​​:
wget -O- -q http://your_proxy_or_sat.your_domain.com/pub/YOUR-RPM-GPG-KEY
Copy to Clipboard Toggle word wrap
-O- 选​​​项​​​会​​​把​​​结​​​果​​​发​​​送​​​到​​​标​​​准​​​输​​​出​​​上​​​,而​​​使​​​用​​​ -q 选​​​项​​​的​​​ Wget 不​​​会​​​输​​​出​​​结​​​果​​​。​​​请​​​记​​​住​​​,使​​​用​​​您​​​的​​​密​​​钥​​​文​​​件​​​名​​​替​​​换​​​ YOUR-RPM-GPG-KEY。​​​
客​​​户​​​端​​​系​​​统​​​获​​​得​​​密​​​钥​​​后​​​,会​​​将​​​其​​​导​​​入​​​到​​​本​​​地​​​的​​​ GPG 密​​​钥​​​环​​​中​​​。​​​不​​​同​​​的​​​操​​​作​​​系​​​统​​​需​​​要​​​不​​​同​​​的​​​方​​​法​​​。​​​
对​​​于​​​ Red Hat Enterprise Linux 3 或​​​更​​​新​​​的​​​系​​​统​​​,使​​​用​​​以​​​下​​​命​​​令​​​:
rpm --import /path/to/YOUR-RPM-GPG-KEY
Copy to Clipboard Toggle word wrap
对​​​于​​​ Red Hat Enterprise Linux 2.1,使​​​用​​​以​​​下​​​命​​​令​​​:
gpg $(up2date --gpg-flags) --import /path/to/YOUR-RPM-GPG-KEY
Copy to Clipboard Toggle word wrap
成​​​功​​​将​​​ GPG 添​​​加​​​到​​​客​​​户​​​端​​​后​​​,该​​​系​​​统​​​就​​​应​​​该​​​可​​​以​​​验​​​证​​​使​​​用​​​相​​​应​​​密​​​钥​​​签​​​名​​​的​​​定​​​制​​​ RPM。​​​
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat