【程序包管理】篇章2:rpm程序包来源合法和完整性验正

来源合法性验正:

数字签名   私钥签名
完整性    哈希

  注意:

  1、如果是网站下载的程序包的话,没有公钥,就无法进行来源合法性验证,所以最好使用系统自带的rpm程序包或去可靠的网站下载程序包。【如果有公钥的话,获取并导入信任的包制作者的密钥:】  

  2、如果是系统光盘自带的rpm程序包的话,想要进行来源合法性验正的话,直接导入公钥再验证


示例:
在系统光盘中有一个公钥,可以用来验证程序包来源的合法性
Linux RPM验证程序包来源的合法性

这个提示就是本机没有光盘上的公钥
Linux RPM验证程序包来源的合法性

本地的公钥在什么地方?
Linux RPM验证程序包来源的合法性

导入公钥

Linux RPM验证程序包来源的合法性
现在就没有告警了
Linux RPM验证程序包来源的合法性
再用-K手动验证一下

转载于:https://www.cnblogs.com/l75790/p/9152338.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值