verify the detached PGP signature - nur wie?!

From: Bernd Schwendele <ml(at)schwebekoma.de>
Date: Sun, 12 Nov 2006 00:42:06 +0100

Hallo Liste,

vor einigen Wochen kam ich in den Genuß von FreeBSD. Habe mich auch auf
der >>FreeBSD Security Advisory<< Liste eingetragen. Wie es der Zufall
will, kam vor ein paar Tagen auch ein Advisitory
"FreeBSD-SA-06:24.libarchive". Nun wollte ich mich gerade an die Arbeit
machen, das Loch zu stopfen, aber leider hänge ich kläglich (und
irgendwie ist mir das auch peinlich), an jenem Punkt:

a) Download the relevant patch from the location below, and verify the
detached PGP signature using your PGP utility.

Der Download war kein Problem, nur wie um Himmels Willen, verifiziere
ich? Ich habe mir zu diesem Zweck GnuPG installiert. Nach fünf Minuten
wusste ich auch, dass das Tool nicht via gnupg, sondern via gpg
aufzurufen ist (*grummel*). Allerdings habe ich keinen blassen Schimmer,
wie ich nun die Datei überprüfe. Der Versuch von:

defiant# gpg --verify libarchive.patch.asc libarchive.patch
gpg: Signature made Wed Nov 8 15:07:58 2006 CET using DSA key ID CA6CDFB2
gpg: Can't check signature: public key not found

schlägt offensichtlich fehl. Kann mir jemand auf die Sprünge helfen?
Gruß
  Bernd

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sun 12 Nov 2006 - 00:44:10 CET

search this site