【发布时间】:2011-04-05 10:00:53
【问题描述】:
我正在尝试编写一个 bash 脚本来检查给定的签名是否有效。我有两个可能的输出:
$ gpg --no-default-keyring --keyring /etc/pubring.gpg --verify file.tgz.sig file.tgz
错了
gpg: Signature made Tue 05 Apr 2011 11:01:19 CEST using RSA key ID E32804F0
gpg: Can't check signature: public key not found
正确的
gpg: Signature made Tue 05 Apr 2011 11:01:19 CEST using RSA key ID E32804F0
gpg: Good signature from "Test key <test@localhost>"
如何在无需解析结果的情况下检测检查是否正确。
这个问题类似于Verify GPG file signature with Perl,但我想在 bash(或者如果非常需要 Python)中这样做。
【问题讨论】: