FetchDebian通過使用 GPG簽名 來確保Debian軟件包的完整性。以下是詳細的步驟:
導入 FetchDebian 的 GPG 公鑰:
wget -qO - https://deb.debian.org/debian/archive-key.asc | sudo apt-key add -
sudo apt-key adv --keyserver keyserver.ubuntu.com --recv-keys KEY_ID
將 KEY_ID
替換為實際的公鑰 ID。更新軟件包列表:
sudo apt-get update
檢查軟件包簽名:
dpkg-sig
工具:dpkg-sig --verify /var/cache/apt/archives/PACKAGE_NAME_version_arch.deb
將 PACKAGE_NAME_version_arch.deb
替換為你想要檢查的軟件包文件名。通過這些步驟,用戶可以確保從 FetchDebian 獲取的軟件包未被篡改,從而保障系統的安全性。