Frage 101-81

Wie interpretieren Sie das folgende Kommando und seine Ausgabe?

  $ rpm --checksig /tmp/package-1.0-123.i586.rpm
  /tmp/package-1.0-123.i586.rpm: md5 GPG NOT OK
  1. Die MD5-Prüfsumme des Pakets ist in Ordnung (also enthält es die richtigen Bits), aber es wurde nicht mit dem Schlüssel des Distributors signiert -- es ist also nicht vertrauenswürdig

  2. Die MD5-Prüfsumme des Pakets stimmt nicht und es wurde nicht mit dem Schlüssel des Distributors signiert -- Trojaner-Alarm!

  3. Diese rpm-Implementierung ist veraltet und kann nicht mit GPG-Schlüsseln umgehen, darum kann sie die Signatur dieses Pakets nicht prüfen -- also GPG NOT OK, das Paket selbst ist vermutlich aber OK

  4. Die MD5-Prüfung auf globale Paket-Echtheit (GPG = Global Package Genuineness) wurde nicht erfüllt -- das Paket wurde offensichtlich verfälscht!

LPI-Lernziel RPM- und YUM-Paketverwaltung verwenden (102.5)

2 Kommentare · Kommentar hinzufügen · RSS

Lösung

MiniMe (Gast) · 22. Januar 2010, 17:16

Antwort 1 dürfte richtig sein. Für alle die mehr darüber wissen wollen gibts hier die passende URL:

http://www.rpm.org/max-rpm/s1-rpm-checksig-using-rpm-k.html

Die man-page (zumindest meine) erklärt die Ausgabe übrigens überhaupt nicht...

Bestätigung

Secret_Hero (Gast) · 30. Juni 2011, 13:11

Kann jemand die Antwort bestätigen?

Wichtig

LPI-Logo

Die LPI Academy ist keine offizielle Webseite des LPI!

Sponsor

Linup-Front-Logo

Die LPI Academy wird für die Community unterstützt von der Linup Front GmbH

A Django Site

Diese Seite

Version: 0 (Anselm)
22.8.2009 01:07:22

Benutzer

Nicht angemeldet

Kommentare

RSS