apache发布文件的验证签名

问题描述 投票:0回答:1

[在大多数地方,提到使用“ RSA密钥ID”或“ DSA密钥ID”来接收公共密钥。 http://www.apache.org/info/verification.html

对于所下载的软件包之一,jmeter,没有“密钥ID”,只有“ RSA密钥”。这说明什么?知道如何使用RSA密钥验证签名吗?

下面是示例输出:

gpg --verify apache-jmeter-5.3.zip.asc apache-jmeter-5.3\ \(1\).zip 
gpg: Signature made Monday 11 May 2020 01:34:58 AM IST
gpg:                using RSA key C4923F9ABFB2F1A06F08E88BAC214CAA0612B399
gpg: Can't check signature: No public key
jmeter rsa signature pgp
1个回答
0
投票
  1. 下载JMeter(根据9 Easy Solutions for a JMeter Load Test “Out of Memory” Failure,您应该始终使用最新版本,当前版本为JMeter 5.3

    wget -q https://downloads.apache.org//jmeter/binaries/apache-jmeter-5.3.tgz
    
  2. 下载PGP密钥:

    wget -q https://www.apache.org/dist/jmeter/binaries/apache-jmeter-5.3.tgz.asc
    
  3. 根据密钥检查下载的软件包:

    gpg --verify apache-jmeter-5.3.tgz.asc apache-jmeter-5.3.tgz
    

    [如果收到No public key消息,则意味着在本地计算机上不知道此C4923F9ABFB2F1A06F08E88BAC214CAA0612B399密钥,您需要从PGP servers,即从https://sks-keyservers.net/导入

    gpg --keyserver hkp://pool.sks-keyservers.net  --receive-keys C4923F9ABFB2F1A06F08E88BAC214CAA0612B399
    
  4. 完成后,您应该能够成功重复步骤3

    enter image description here

© www.soinside.com 2019 - 2024. All rights reserved.