Я пытался перекомпилировать и перекомпилировать исходный код libevent2 из oneiric на моем natty-сервере, и у меня возникла небольшая ошибка: gpg не смог проверить подпись
# dpkg-source -x libevent_2.0.12-stable-1.dsc
gpgv: Signature made Fri Jun 17 07:12:50 2011 PDT using DSA key ID 7ADF9466
gpgv: Can't check signature: public key not found
dpkg-source: warning: failed to verify signature on ./libevent_2.0.12-stable-1.dsc
Есть идеи, как исправить это предупреждение?
apt-get source
. Но установкаdebian-keyring
пакета работала, как предполагает @ ændrük.Прежде всего, вы должны импортировать ключ в локальный набор ключей, как указано @enzotib:
Затем экспортируйте ключ в локальные доверенные ключи, чтобы сделать его доверенным:
источник
~/.gnupg/trustedkeys.gpg
не было.Вы должны импортировать ключ в локальный набор ключей с помощью следующей команды:
Затем попробуйте снова команду.
источник
7ADF9466
это действительно правильный ключ подписи, если он не существует в пакете ключей? Что мешает человеку посередине передатьdsc
файл, подписанный другим ключом (возможно, даже другим ключом с тем же 32-битным хешем).