天天看點

rpm的gpg key

1 gpg

這是一種公鑰、私鑰機制。

2 rpm包的格式

rpm包由四部分構成,lead、signature、header和archive構成。

這裡的簽名(signature)是加密了的,也就是說,rpm包的釋出者事先用gpg的私鑰加密了。這個signature是md5。

3 rpm包的gpg key機制即數字簽名

目的就是為了防止别人更改了我釋出的rpm包。

看rpm包是否被修改的方法。第一,得到釋出的包的md5,用公鑰解密出原有的md5。第二,計算出我擷取的rpm包的md5。

如果兩者相同,就表示rpm包沒有被修改,否則就是被修改了的。

轉載于:https://www.cnblogs.com/hustdc/p/7134326.html