Jak zweryfikować podpis GPG?
Od 2021 r. Podpisy są tworzone przez jeden z oficjalnych kluczy do wydania GNUPG (aka certyfikatów), można je uzyskać na stronie głównej GNUPG lub pobrane z publicznych klawiszy. Sprawdzanie podpisu najlepiej wykonać za pośrednictwem Eksploratora plików: Kliknij prawym przyciskiem myszy plik i użyj opcji GPGEX -> zweryfikować.
Co to jest podpis GPG?
Podpisy GPG są szeroko używane przez menedżerów pakietów Linux, takich jak APT do weryfikacji integralności pobranych plików. Zazwyczaj klucz publiczny jest dostarczany z systemem operacyjnym, a klucz prywatny jest własnością opiekunów repozytorium. W ten sposób możemy bezpiecznie zainstalować oprogramowanie z dowolnego lustra lub sieci.