Überprüfen mit gpgWenn Sie schon eine vertrauenswürdige Version von GnuPG
installiert haben, können Sie einfach die mitgelieferte,
digitale Unterschrift überprüfen. Wenn Sie z. B. die Unterschrift
der Datei gnupg-1.4.9.tar.bz2 überprüfen
wollten, würden Sie folgendes Kommando benutzen: gpg --verify gnupg-1.4.9.tar.bz2.sig
Dieses Kommando überprüft, ob die Datei mit der digitalen
Unterschrift zu der Quelldatei passt. Sie sollten eine
Nachricht sehen, die lautet, dass die Unterschrift korrekt
ist und aus diesem
Signaturschlüssel erzeugt wurde. Stellen Sie sicher, dass Sie den richtigen Schlüssel
besitzen: Gleichen Sie entweder den Fingerabdruck des Schlüssels
mit anderen (sicheren) Quellen ab, oder prüfen Sie, ob er
mit einem anderen, vertrauenswürdigen Schlüssel unterschrieben wurde. Benutzen Sie niemals eine Version von GnuPG zur Prüfung
der Integrität, die sie gerade eben heruntergeladen haben!
Benutzen Sie statt dessen eine schon länger installierte
(vertrauenswürdige) Version. |