Como exemplo, este projeto oferece um *.asc
arquivo com uma assinatura PGP para verificar o conteúdo do download (em oposição a uma soma de verificação, você pode ver a coluna vazia): https://ossec.github.io/downloads.html
Como eu usaria esse arquivo? Eu tentei gpg --verify
e outras variantes, mas parece estar combinando o nome com o arquivo, no entanto, o nome do arquivo baixado não é exatamente o mesmo ... não tenho certeza de como ele deve funcionar.
gpg
checksum
pgp
digital-signatures
user8897013
fonte
fonte
gpg: WARNING: "--show-keyring" is a deprecated option gpg: please use "--list-options show-keyring" instead