RPM GPG podpis nefunguje?

Jan Kasprzak kas na informatics.muni.cz
Čtvrtek Prosinec 4 11:18:15 CET 2003


	Narazil jsem na problem, ze mi nefunguje muj vlastni podpis
RPM balicku - RPM rika, ze mu chybi klic:

# rpm --checksig rsync-2.5.7-1.src.rpm
rsync-2.5.7-1.src.rpm: (SHA1) DSA sha1 md5 (GPG) NOT OK (MISSING KEYS: GPG#d3498839)
#

ale pritom jsem daval predtim rpm --import muj.klic.asc, a skutecne

# rpm -qa|grep gpg-
[...]
gpg-pubkey-d3498839-332a7f54
[...]
#

	Funguje vam to nekomu? Podpisy balicku od RedHatu jsem schopen
overit normalne bez problemu. Mozna je to tim, ze mam RSA klic (a ne DSA).
Pokud nekdo chcete testovat, muj PGP klic je na

ftp://ftp.linux.cz/pub/linux/people/jan_kasprzak/PGP_KEY.TXT

a podepsany RPM balik je napriklad

ftp://ftp.linux.cz/pub/linux/people/jan_kasprzak/rsync-2.5.7/rsync-2.5.7-1.src.rpm

(pokud muj klic naimportujete pres rpm --import, tak odstranit jde pomoci
rpm -e gpg-pubkey-d3498839-332a7f54).

	Pripadne muzete zkusit naimportovat svuj GPG klic, podepsat
si libovolny balik[1] a vyzkouset rpm --checksig.

[1] V ~/.rpmmacros musite mit neco jako

    %_signature gpg
    %_gpg_name kas na yenya.net
    %_gpg_path /home/kas/.gnupg

    a pak podepisete prikazem "rpm --resign balik.rpm" nebo
    "rpm --addsign balik.rpm"
 
	Diky,

-Y.

-- 
| Jan "Yenya" Kasprzak  <kas at {fi.muni.cz - work | yenya.net - private}> |
| GPG: ID 1024/D3498839      Fingerprint 0D99A7FB206605D7 8B35FCDE05B18A5E |
| http://www.fi.muni.cz/~kas/   Czech Linux Homepage: http://www.linux.cz/ |
|  I actually have a lot of admiration and respect for the PATA knowledge  |
| embedded in drivers/ide. But I would never call it pretty:) -Jeff Garzik |


Další informace o konferenci Linux