apt
のrpm -K *.rpm
に相当するものは何ですか。ここで、-K
は、man rpm
および 最大RPM ?
状況の例:
Sudo rpm --import https://mirrors.example.com/rpm/RPM-GPG-KEY-release &&
rpm -K example.rpm
同等のものは debsig-verify
で、ローカルに保存されたキーとポリシーを使用して .deb
パッケージに埋め込まれた署名 を検証します。
残念ながら、Debianパッケージは通常個別に署名されていないため、これは一般的には役に立ちません。実際、私が知る限り、Debianアーカイブは個別に署名されたアップロードを拒否します。 Debianは個々のパッケージではなく、リポジトリ全体に署名します。つまり、パッケージはダウンロードされたときに検証できますが、必ずしも後で検証する必要はありません。 (リポジトリ認証の詳細については Debianパッケージの信頼性はどのように保証されますか? を参照してください。)apt
はパッケージをインストールする前に、ローカルにキャッシュされた情報とローカルに保存されたキーを使用して検証します。しかし、パッケージを個別のタスクとして検証するように依頼する方法はないと思います。