【发布时间】:2015-05-20 21:48:44
【问题描述】:
要安装 rvm,我使用 rvm 网站 (https://rvm.io/rvm/install) 提供的命令来安装 rvm 的稳定版本:
\curl -sSL https://get.rvm.io | bash -s stable --ruby
我有点担心我从 gpg 收到的警告:“没有迹象表明签名属于所有者。”这个gpg是不是有点太挑剔了?主键指纹 (409B 6B17 96C2 7546 2A17 0311 3804 BB82 D39D C0E3) 与 Michal Papis 匹配,因此可以放心。
但是为什么 gpg 会警告“这个密钥没有经过可信签名认证!没有迹象表明签名属于所有者”?这让我想起了证书颁发机构 (CA) 而不是支付 CA,但 gpg 的工作方式是否有所不同?
安装时的输出:
Downloading https://github.com/rvm/rvm/archive/1.26.11.tar.gz
Downloading https://github.com/rvm/rvm/releases/download/1.26.11/1.26.11.tar.gz.asc
gpg: Signature made Mon Mar 30 14:52:13 2015 PDT using RSA key ID BF04FF17
gpg: Good signature from "Michal Papis (RVM signing) <mpapis@gmail.com>"
gpg: WARNING: This key is not certified with a trusted signature!
gpg: There is no indication that the signature belongs to the owner.
Primary key fingerprint: 409B 6B17 96C2 7546 2A17 0311 3804 BB82 D39D C0E3
Subkey fingerprint: 62C9 E5F4 DA30 0D94 AC36 166B E206 C29F BF04 FF17
GPG verified '/Users/MyHome/.rvm/archives/rvm-1.26.11.tgz'
【问题讨论】:
-
谢谢。对于有时间的人来说,很好的技术背景阅读,哈哈。
标签: ruby-on-rails ruby ruby-on-rails-3 rvm gnupg