Почему я не могу самостоятельно проверить, что личный ключ разработчика подписан главным ключом?

Здесь сказано , что для проекта Arch Linux существует 5 главных ключей подписи. В нем также говорится, что активные, доверенные разработчики подписывают свои ключи одним или несколькими главными ключами. И мы видим, что личный ключ Пьера Шмитца подписан мастер-ключами 0x77514E00, 0x7BE9892E и 0x037F4F41.

Теперь я импортировал все главные ключи проекта Arch, включая 0x77514E00, 0x7BE9892E и 0x037F4F41, которые, как утверждается на веб-сайте Arch, подписали личный ключ Пьера Шмитца.

Я проверил Archlinux-x86_64.iso с помощью Archlinux-x86_64.iso.sig. Он сказал, что он не проверен и нужно искать этот идентификатор ключа.

0x3E80CA1A8B89F69CBA57D98A76A5EF9054449A5C

. Отлично. Но я просто хотел независимо проверить, что личный ключ Пьера Шмитца действительно подписан главными ключами, чтобы я мог начать разумно выполнять эти проверки во время этой и многих будущих задач.

Я перечислил подписи для идентификатора ключа Пьера Шмитца :Самоподписанный, ок, думаю, мне нужно получить ключи?

Я запустил ключи получения по идентификатору ключа:

Я обновляю:

И я снова перечислил ключи для рассматриваемого идентификатора:

Неужели это на самом деле невозможно? Разве не всегда или никогда невозможно самостоятельно проверить, что ключ подписан определенным набором главных ключей? Или где я допускаю ошибку в этой процедуре проверки?

0 ответов

Другие вопросы по тегам