FetchDebian通过使用 GPG签名 来确保Debian软件包的完整性。以下是详细的步骤:
导入 FetchDebian 的 GPG 公钥:
wget -qO - https://deb.debian.org/debian/archive-key.asc | sudo apt-key add -
sudo apt-key adv --keyserver keyserver.ubuntu.com --recv-keys KEY_ID
将 KEY_ID
替换为实际的公钥 ID。更新软件包列表:
sudo apt-get update
检查软件包签名:
dpkg-sig
工具:dpkg-sig --verify /var/cache/apt/archives/PACKAGE_NAME_version_arch.deb
将 PACKAGE_NAME_version_arch.deb
替换为你想要检查的软件包文件名。通过这些步骤,用户可以确保从 FetchDebian 获取的软件包未被篡改,从而保障系统的安全性。