Pegue a chave:
$ wget http://download.virtualbox.org/virtualbox/debian/oracle_vbox.asc
Imprima a impressão digital da chave com o GPG versão 1:
$ gpg --with-fingerprint oracle_vbox.asc
pub 1024D/98AB5139 2010-05-18 Oracle Corporation
(VirtualBox archive signing key) <[email protected]>
Key fingerprint = 7B0F AB3A 13B9 0743 5925 D9C9 5442 2A4B 98AB 5139
sub 2048g/281DDC4B 2010-05-18
Key fingerprint = 27B0 97CF 8257 4209 C434 8D42 B674 8A65 281D DC4B
Observe que a segunda impressão digital é apenas a impressão digital da subchave.
Imprima a impressão digital com o GPG versão 2:
$ gpg2 -n -q --import --import-options import-show oracle_vbox.asc
pub dsa1024 2010-05-18 [SC]
7B0FAB3A13B907435925D9C954422A4B98AB5139
uid Oracle Corporation (VirtualBox archive signing key) <[email protected]>
sub elg2048 2010-05-18 [E]
Observe que -n
é um alias para --dry-run
, ou seja, a chave não é realmente importada.
Como alternativa, para exibir apenas as impressões digitais:
$ gpg2 -nq --import --import-options import-show --with-colons oracle_vbox.asc \
| awk -F: '$1 == "fpr" { print $10 }'
7B0FAB3A13B907435925D9C954422A4B98AB5139
27B097CF82574209C4348D42B6748A65281DDC4B
gpg
? Quero dizer, no SSH, eu posso fazercat ./id_rsa.pub | awk '{print $2}' | base64 -d | md5sum
e ele retornará um hash MD5 que é igual ao hash da impressão digitalssh -lf ./id_rsa.pub
. Existe uma maneira semelhante de fazer isso com chaves públicas GPG?The fingerprint of a V3 key is formed by hashing the body (but not the two-octet length) of the MPIs that form the key material (public modulus n, followed by exponent e) with MD5.
:, não consigo obter o corpo desse MPIs com um arquivo de chave pública ASCII Armor (Radix-64)?body of the MPIs that form the key material
conversações RFC sobrePasso 1
$ deb http://download.virtualbox.org/virtualbox/debian artful contrib
Passo 2
$ wget -q https://www.virtualbox.org/download/oracle_vbox_2016.asc -O- | sudo apt-key add -
etapa 3
ou equivalente,
que deve retornar
que por sua vez deve ser equivalente a
em https://www.virtualbox.org/wiki/Linux_Downloads , por inspeção visual ou por mais linha de comando fu.
Links Relacionados:
fonte
Você tem a chave e a impressão digital? Corre:
contra a tecla para obter a impressão digital.
ssh-keygen
referência: http://www.manpagez.com/man/1/ssh-keygen/fonte
Isso funciona com o GPG 2 (pelo menos eu poderia verificar com versões
2.1.18
e2.2.12
):Fonte: /unix//a/468889
fonte