Deskargatzen dugun bakoitzean image egiteko Instalazio- batzuenak Distribución garrantzitsua da egiaztatu akatsik dagoen eta ustez izan behar duen irudia dela. Azken hori erraz egin daiteke GPG sinadura egiaztatuta.
Mezu honetan nola azalduko dugu egiaztatu GPG sinadura ren irudien openSUSE. Gida lantzeko bertsioa erabiliko dugu openSUSE-12.3-DVD-i586.iso, prozedura eskuragarri dauden beste bertsio batzuetara estrapola daitekeen arren. Banaketaren aurreko bertsioetako bat (12.2) erabiltzen dela ere suposatzen da.
Lehenengo gauza da sinatzeko zein gako erabili den jakitea. Horretarako, gure irudiari dagokion ASC fitxategia deskargatuko dugu (deskargatzeko orri berean eskuragarri), bi fitxategiak direktorio berean kokatu eta exekutatuko dugu:
gpg --verify openSUSE-12.3-DVD-i586.iso.asc openSUSE-12.3-DVD-i586.iso
Honen antzeko zerbait itzuliko du:
gpg: 07ko martxoaren 2013an sinatua 09:35:40 CST RSA ID gakoa erabiliz 3DBDC284 gpg: Ezin da sinadura egiaztatu: gako publikorik ez
Gakoa "3DBDC284" da. Hori kontuan hartuta, inportatzen jarraituko dugu:
gpg --import /usr/lib/rpm/gnupg/keys/gpg-pubkey-3dbdc284-4be1884d.asc
Sistemak gakoa ondo inportatu dugula jakinaraziko digu:
gpg: gakoa 3DBDC284: gako publikoa "openSUSE Project Signing Key" inportatua gpg: prozesatutako guztizko kopurua: 1 gpg: inportatua: 1 (RSA: 1)
Ibilbidean beste tekla batzuk daude eskuragarri:
/usr/lib/rpm/gnupg/keys/
Hori egin ondoren, nahi izanez gero, gakoaren hatz marka egiaztatu dezakegu:
gpg --fingerprint 3DBDC284
Honako hau itzuliko digu:
pub 2048R / 3DBDC284 2008-11-07 [iraungitzen da: 2014-05-04] Gako hatz marka = 22C0 7BA5 3417 8CD0 2EFE 22AA B88B 2FD4 3DBD C284 uid openSUSE Proiektuaren sinadura gakoa
Azkenean egiaztatzen dugu, orain bai, sinadura zuzena dela. Horretarako komandoa berriro exekutatu beharko dugu lehen urratsetik:
gpg --verify openSUSE-12.3-DVD-i586.iso.asc openSUSE-12.3-DVD-i586.iso
Oraingoan emaitza arrakastatsua emango digu:
gpg: 07ko martxoaren 2013an sinatua 09:35:40 CST RSA ID gakoa erabiliz 3DBDC284 gpg: "openSUSE Project Signing Key" sinadura zuzena gpg: ADI: Gako hau ez dago konfiantzazko enpresa batek ziurtatuta! gpg: Ez dago sinadura jabearena denik. Gako nagusien hatz-markak: 22C0 7BA5 3417 8CD0 2EFE 22AA B88B 2FD4 3DBD C284
Informazio gehiago - Biltegien zerrendak openSUSE-n, Paketeak instalatzen openSUSE-n
Idatzi lehenengo iruzkina