RPM ファイルに署名する このエントリーをはてなブックマークに追加 この記事をクリップ!

エプソンダイレクト株式会社
2003-12-8 00:18

自分で作成した RPM ファイルに署名する方法です。署名しなくても RPM のインストールや配布は可能ですが、署名することによりパッケージが本物かどうか証明することができます。

パッケージに署名するには、PGP (GPG) の鍵が必要です。あらかじめ gpg コマンドで鍵を作成しておきます。gpg の鍵を作成したら、ホームディレクトリの .rpmmacros ファイルを編集します。

  $ vi ~/.rpmmacros
%_signature gpg
%_gpg_path /home/hanako/.gnupg
%_gpg_name SUZUKI Hanako (Anonymous Systems Inc.) <hanako@no_spam.com>
%_gpgbin /usr/bin/gpg

_gpg_path は自分のホームディレクトリの .gnupg を指定します。
_gpg_name はGPG 鍵の作成時に指定した文字列を指定します。
これで署名の準備ができました。

作成済みの RPM ファイルに署名するには rpm コマンドに、--addsign オプションを使用します。

  $ rpm --addsign hoge.rpm

RPM の署名を確認するには、rpm -K コマンドを使います。その前に、root ユーザになって rpm --import コマンドで、公開鍵をインポートしておく必要があります。

  # rpm --import public.key
  • ブックマーク : add to hatena hatena.comment (2) add to del.icio.us (0) add to livedoor.clip (0) add to Yahoo!Bookmark (0) Total: 2 アクセス: 3109回
  • カテゴリー : Linux
  • キーワード :

コメントはまだありません

コメントはまだありません。

現在、コメントフォームは閉鎖中です。

54 queries. HTML convert time: 0.591 sec. Powered by WordPress. XHTML 準拠
Copyright © 2003-2010 @ futuremix.org | 5jp.net ログイン