gpg проверить загрузку GNU Emacs не удалось - правильно ли я это сделал?

Я скачал архив GNU tar (emacs-26.1.tar.xz) и теперь хочу проверить его по файлу подписи. gpg возвращается с verify вариант следующего вывода:

    gpg: no valid OpenPGP data found.
    gpg: the signature could not be verified.

Очевидно, что загрузка не может быть проверена. Но что это значит? Возможно, архив tar поврежден? Или я не импортировал правильные ключи?


Вот шаг за шагом, что я сделал:

  1. Я скачал файл архива и его .sig файл:

    $ wget https://ftp.gnu.org/gnu/emacs/emacs-26.1.tar.xz
    $ wget https://ftp.gnu.org/gnu/emacs/emacs-26.1.tar.xz.sig
    
  2. Я скачал связку ключей GNU ( страница загрузки Emacs дала мне ссылку):

    $ wget https://ftp.gnu.org/gnu/gnu-keyring.gpg
    
  3. С gpg Я импортировал брелок GNU:

    $ gpg --import gnu-keyring.gpg 
    

    Обратите внимание, что это вернуло:

    .
    .
    .
    gpg: Total number processed: 525
    gpg:               imported: 525  (RSA: 187)
    gpg: no ultimately trusted keys found
    
  4. Наконец я проверил архив tar:

    gpg --verify emacs-26.1.tar.xz.sig emacs-26.1.tar.xz
    

    Это тогда возвратилось (как заявлено наверху):

    gpg: no valid OpenPGP data found.
    gpg: the signature could not be verified.
    Please remember that the signature file (.sig or .asc)
    should be the first file given on the command line.
    

Итак, архив tar поврежден или я не импортировал правильные ключи? Если дело обстоит именно так, каковы правильные ключи для этой загрузки GNU?

0 ответов

Другие вопросы по тегам