Documentation Home

2.1.4.4 使用 RPM 进行签名检查

对于 RPM 包,没有单独的签名。RPM 包具有内置的 GPG 签名和 MD5 校验和。您可以通过运行以下命令来验证包:

$> rpm --checksig package_name.rpm

例子:

$> rpm --checksig MySQL-server-5.6.51-0.linux_glibc2.5.i386.rpm
MySQL-server-5.6.51-0.linux_glibc2.5.i386.rpm: md5 gpg OK
笔记

如果您正在使用 RPM 4.1 并且它抱怨(GPG) NOT OK (MISSING KEYS: GPG#5072e1f5),即使您已经将 MySQL 公共构建密钥导入到您自己的 GPG 密钥环中,您也需要先将密钥导入到 RPM 密钥环中。RPM 4.1 不再使用您的个人 GPG 密钥环(或 GPG 本身)。相反,RPM 维护一个单独的密钥环,因为它是一个系统范围的应用程序,而用户的 GPG 公共密钥环是一个用户特定的文件。要将 MySQL 公钥导入 RPM 密钥环,首先获取密钥,然后使用 rpm --import导入密钥。例如:

$> gpg --export -a 5072e1f5 > 5072e1f5.asc
$> rpm --import 5072e1f5.asc

或者,rpm也支持直接从 URL 加载密钥,您可以使用此手册页:

$> rpm --import https://mysql.net.cn/doc/refman/5.6/en/checking-gpg-signature.html

如果需要获取 MySQL 公钥,请参见 第 2.1.4.2 节“使用 GnuPG 进行签名检查”