Re: verify the detached PGP signature - nur wie?!

From: Peter Wullinger <peter.wullinger(at)gmail.com>
Date: Sun, 12 Nov 2006 08:38:44 +0100

Bernd Schwendele schrieb:

[...]

> defiant# gpg --verify libarchive.patch.asc libarchive.patch
> gpg: Signature made Wed Nov 8 15:07:58 2006 CET using DSA key ID CA6CDFB2
> gpg: Can't check signature: public key not found

Der Patch ist mit dem private Schlüssel vom "Security Officer Team"
signiert. Zum Überprüfen der Signatur benötigst Du noch den
entsprechenden Schlüssel.

siehe z.B. da:
http://www.freebsd.org/doc/de/books/handbook/pgpkeys.html
(Copy-und-Paste in eine Textdatei und dann mit
"gpg --import <datei>" einlesen)

Oder auch über die entsprechenden Keyserver (gpg --recv-keys).

% gpg --keyserver wwwkeys.pgp.net --recv-key CA6CDFB2
                                             ^^^^^^^^
gpg: requesting key CA6CDFB2 from hkp server wwwkeys.pgp.net
[...]

WARNUNG WARNUNG WARNUNG

        Bitte immer die Fingerabdrücke (gpg --fingerprint) aus
        einer zuverlässigen Quelle gegenprüfen. Keine Schlüssel
        einfach so übernehmen!

WARNUNG WARNUNG WARNUNG

& gpg.exe --verify libarchive.patch.asc
gpg: Signature made 11/08/06 15:07:58 using DSA key ID CA6CDFB2
gpg: Good signature from "FreeBSD Security Officer
<security-officer(at)FreeBSD.org>"

Gruß,
  Peter

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Sun 12 Nov 2006 - 09:40:27 CET

search this site