web-dev-qa-db-ja.com

`apt`を使用した` rpm -K`と同等

aptrpm -K *.rpmに相当するものは何ですか。ここで、-Kは、man rpmおよび 最大RPM

状況の例:

Sudo rpm --import https://mirrors.example.com/rpm/RPM-GPG-KEY-release &&
rpm -K example.rpm
9
tsujp

同等のものは debsig-verify で、ローカルに保存されたキーとポリシーを使用して .debパッケージに埋め込まれた署名 を検証します。

残念ながら、Debianパッケージは通常個別に署名されていないため、これは一般的には役に立ちません。実際、私が知る限り、Debianアーカイブは個別に署名されたアップロードを拒否します。 Debianは個々のパッケージではなく、リポジトリ全体に署名します。つまり、パッケージはダウンロードされたときに検証できますが、必ずしも後で検証する必要はありません。 (リポジトリ認証の詳細については Debianパッケージの信頼性はどのように保証されますか? を参照してください。)aptはパッケージをインストールする前に、ローカルにキャッシュされた情報とローカルに保存されたキーを使用して検証します。しかし、パッケージを個別のタスクとして検証するように依頼する方法はないと思います。

8
Stephen Kitt