gpg проверить загрузку GNU Emacs не удалось - правильно ли я это сделал?
Я скачал архив GNU tar (emacs-26.1.tar.xz
) и теперь хочу проверить его по файлу подписи. gpg
возвращается с verify
вариант следующего вывода:
gpg: no valid OpenPGP data found.
gpg: the signature could not be verified.
Очевидно, что загрузка не может быть проверена. Но что это значит? Возможно, архив tar поврежден? Или я не импортировал правильные ключи?
Вот шаг за шагом, что я сделал:
Я скачал файл архива и его
.sig
файл:$ wget https://ftp.gnu.org/gnu/emacs/emacs-26.1.tar.xz $ wget https://ftp.gnu.org/gnu/emacs/emacs-26.1.tar.xz.sig
Я скачал связку ключей GNU ( страница загрузки Emacs дала мне ссылку):
$ wget https://ftp.gnu.org/gnu/gnu-keyring.gpg
С
gpg
Я импортировал брелок GNU:$ gpg --import gnu-keyring.gpg
Обратите внимание, что это вернуло:
. . . gpg: Total number processed: 525 gpg: imported: 525 (RSA: 187) gpg: no ultimately trusted keys found
Наконец я проверил архив tar:
gpg --verify emacs-26.1.tar.xz.sig emacs-26.1.tar.xz
Это тогда возвратилось (как заявлено наверху):
gpg: no valid OpenPGP data found. gpg: the signature could not be verified. Please remember that the signature file (.sig or .asc) should be the first file given on the command line.
Итак, архив tar поврежден или я не импортировал правильные ключи? Если дело обстоит именно так, каковы правильные ключи для этой загрузки GNU?