Comment vérifier une signature GPG?
Depuis 2021, les signatures sont créées par l'une des clés officielles de version GNUPG (AKA Certificates), ils peuvent être obtenus à partir de la page d'accueil GNUPG ou téléchargés à partir de clés publics. La vérification de la signature est mieux effectuée via l'explorateur de fichiers: cliquez avec le bouton droit sur le fichier et utilisez les options GPGEX -> vérifier.
Qu'est-ce qu'une signature GPG?
Les signatures GPG sont largement utilisées par les gestionnaires de packages Linux, tels que pour vérifier l'intégrité des fichiers téléchargés. En règle générale, la clé publique est expédiée avec le système d'exploitation, et la clé privée appartient aux mainteneurs du référentiel. De cette façon, nous pouvons installer des logiciels en toute sécurité à partir de n'importe quel miroir ou réseau.