Comment vérifier la signature PGP du logiciel téléchargé sur Linux
Jul 13, 2025 am 09:16 AMEn ce qui concerne l'installation de logiciels sur un système Linux, le processus est généralement simple. La plupart du temps, vous comptez sur un gestionnaire de packages comme APT, DNF ou PACMAN pour installer des logiciels en toute sécurité à partir des référentiels de votre distribution.
Cependant, il existe des cas où le logiciel souhaité n'est pas disponible dans le référentiel officiel de votre distribution Linux. Dans de telles situations, vous devrez peut-être télécharger le logiciel directement à partir du site Web du fournisseur. Mais comment pouvez-vous être certain que le fichier téléchargé n'a pas été modifié ou compromis? C'est exactement ce que nous allons explorer. Ce guide vous guidera à travers les étapes pour vérifier la signature PGP d'un progiciel téléchargé dans Linux.
PGP ( assez bonne confidentialité ) est un outil cryptographique utilisé pour la signature et le cryptage des fichiers. De nombreux développeurs de logiciels utilisent des outils PGP comme GPG ( GNU Privacy Guard ) pour signer leurs versions de logiciels.
GPG , qui met en ?uvre la norme OpenPGP , permet une transmission de données sécurisée et aide également à confirmer l'intégrité d'une source. De même, vous pouvez utiliser GPG pour vous assurer que le logiciel que vous avez téléchargé n'a pas été falsifié.
Le processus de vérification comprend cinq étapes principales:
- Téléchargez la clé publique du développeur de logiciels.
- Vérifiez l'empreinte digitale de la clé publique.
- Importez la clé publique dans votre clés.
- Téléchargez le fichier de signature du logiciel.
- Utilisez GPG pour vérifier la signature par rapport au package téléchargé.
Pour illustrer ce processus, nous utiliserons Tixati , une application de partage de fichiers entre pairs, par exemple. Nous avons déjà téléchargé le package Debian sur le site officiel de Tixati.
Vérification de la signature PGP de Tixati
Tout d'abord, nous devons télécharger la clé publique utilisée par le développeur pour signer le logiciel. Cette clé est généralement disponible sur la page de téléchargement officielle du logiciel.
Utilisez la commande wget
dans votre terminal pour récupérer la clé publique:
<code>$ wget https://www.tixati.com/tixati.key</code>
Vérifiez l'empreinte digitale de la clé publique
Après avoir téléchargé la clé, l'étape suivante consiste à examiner ses empreintes digitales à l'aide de la commande GPG :
<code>$ gpg --show-keys tixati.key</code>
L'empreinte digitale sera affichée dans la sortie, comme indiqué ci-dessous.
Importer la clé GPG
Une fois l'empreinte digitale vérifiée, importez la clé dans votre clés GPG. Il s'agit d'une exigence unique.
<code>$ gpg --import tixati.key</code>
Télécharger le fichier de signature du logiciel
Maintenant, téléchargez le fichier de signature PGP correspondant pour le progiciel. Il est souvent situé à c?té du fichier logiciel et se termine par une extension .asc
.
Exécutez la commande suivante pour télécharger la signature:
<code>$ wget https://download2.tixati.com/download/tixati_2.84-1_amd64.deb.asc</code>
Vérifiez la signature contre le package
Enfin, vérifiez la signature à l'aide du fichier .asc
téléchargé et du package Debian lui-même:
<code>$ gpg --verify tixati_2.84-1_amd64.deb.asc tixati_2.84-1_amd64.deb</code>
La troisième ligne de la sortie confirme que la signature a été générée par l'auteur du logiciel - dans ce cas, Tixati Software Inc. De plus, l'empreinte digitale affichée correspond à celle que nous avons précédemment vérifiée, confirmant l'authenticité de la signature PGP.
Nous espérons que ce guide vous a aidé à comprendre comment vérifier la signature PGP d'un progiciel téléchargé dans Linux.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Outils d'IA chauds

Undress AI Tool
Images de déshabillage gratuites

Undresser.AI Undress
Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover
Outil d'IA en ligne pour supprimer les vêtements des photos.

Clothoff.io
Dissolvant de vêtements AI

Video Face Swap
échangez les visages dans n'importe quelle vidéo sans effort grace à notre outil d'échange de visage AI entièrement gratuit?!

Article chaud

Outils chauds

Bloc-notes++7.3.1
éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Sujets chauds

Il existe trois fa?ons de créer des fichiers vides dans la ligne de commande: Tout d'abord, l'utilisation la plus simple et la plus s?re de la commande tactile, qui convient aux scripts de débogage ou aux fichiers d'espace réservés; Deuxièmement, il est rapidement créé via> Redirection mais effacera le contenu existant, qui convient à l'initialisation des fichiers journaux; Troisièmement, utilisez Echo "> Nom de fichier pour créer un fichier avec une cha?ne vide, ou utilisez Echo-n" "" le nom de fichier pour éviter les pauses de ligne. Ces trois méthodes ont leurs propres scénarios applicables, et le choix de la bonne méthode peut vous aider à terminer la tache plus efficacement.

êtes-vous à la recherche de bons logiciels pour écrire des équations mathématiques? Si c'est le cas, cet article fournit les 5 premiers éditeurs d'équation que vous pouvez facilement installer sur votre distribution Linux préférée. En plus d'être compatible avec différents types de mathéma

Les administrateurs Linux doivent être familiarisés avec l'environnement de ligne de commande. étant donné que le mode GUI (interface utilisateur graphique) dans les serveurs Linux n'est pas généralement installé.

Eclipse est un environnement de développement intégré gratuit (IDE) que les programmeurs du monde entier utilisent pour écrire des logiciels, principalement en Java, mais aussi dans d'autres langages de programmation majeurs à l'aide de plugins Eclipse. La dernière version d'Eclipse IDE 2023-06 fait

Linux a une riche collection de commandes, et bien que beaucoup d'entre elles soient puissantes et utiles pour diverses taches, il existe également des commandes dr?les et fantaisistes que vous pouvez essayer pour l'amusement. 1. Commande SL (STEAM LOCOMOTIVE) Vous pourriez être conscient du

LXD est décrit comme le conteneur de prochaine génération et le gestionnaire de machines virtuelles qui offre un immersif pour les systèmes Linux qui s'exécutent à l'intérieur de conteneurs ou comme machines virtuelles. Il fournit des images pour un nombre démesuré de distributions Linux avec le support

PPA est un outil important pour les utilisateurs d'Ubuntu pour étendre leurs sources logicielles. 1. Lors de la recherche de PPA, vous devez visiter LaunchPad.net, confirmer le PPA officiel dans le site Web ou le document officiel du projet et lire la description et les commentaires des utilisateurs pour assurer son état de sécurité et de maintenance; 2. Ajouter PPA pour utiliser la commande terminale sudoadd-apt-repositoryppa: /, puis exécuter sudoaptupDate pour mettre à jour la liste des packages; 3. Gérer les PPA pour afficher la liste ajoutée via la commande grep, utilisez le paramètre --remiez pour supprimer ou supprimer manuellement le fichier .List pour éviter les problèmes causés par l'incompatibilité ou l'arrêt des mises à jour; 4. Utilisez PPA pour peser la nécessité et hiérarchiser les situations que le fonctionnaire ne fournit ni ne nécessite une nouvelle version du logiciel.

GOGO est un outil remarquable pour mettre en signet les répertoires à l'intérieur de votre shell Linux. Il vous aide à créer des raccourcis pour des chemins longs et complexes dans Linux. De cette fa?on, vous n'avez plus besoin de taper ou de mémoriser de longs chemins sur Linux. Par exemple, s'il y a un répertoire
