명령어/Linux

[RHEL] rpmkeys GPG 키 관리와 서명 검증

jykim23 2026. 7. 16. 13:10
반응형

부제: rpm 패키지의 GPG 서명을 확인하고 공개키를 등록하는 도구

rpmkeys -K package.rpm        # 서명 검증
rpmkeys --import KEY-FILE      # 공개키 등록
rpm -qa gpg-pubkey            # 등록된 키 목록
$ rpmkeys --help
Usage: rpmkeys [OPTION...]

Keyring options:
  -K, --checksig                 verify package signature(s)
      --import                   import an armored public key
      --test                     don't import, but tell if it would work or not

rpmkeys는 rpm 패키지의 GPG 서명을 검증하고 공개키를 rpm DB에 등록하는 전용 도구다. rpm --checksig, rpm --import와 같은 일을 하는 명령이다. 데비안에서 apt가 /etc/apt/trusted.gpg.d로 키를 관리하는 것과 대응하며, RHEL 계열은 등록된 키를 gpg-pubkey 가짜 패키지로 rpm DB 안에 담아둔다.

이렇게도 쓴다

등록된 GPG 키의 상세 정보를 본다(rpm -qi 조합).

rpm -qi $(rpm -qa gpg-pubkey)

 

내려받은 패키지의 서명을 검증한다.

rpmkeys -K nginx-1.24.rpm

 

실제 등록 없이 키가 잘 먹히는지만 시험한다.

rpmkeys --test --import /etc/pki/rpm-gpg/RPM-GPG-KEY-rockyofficial

 

Rocky 공식 공개키를 등록한다.

rpmkeys --import /etc/pki/rpm-gpg/RPM-GPG-KEY-rockyofficial

 

등록된 모든 키의 발급자를 한눈에 정리한다(포맷 조합).

rpm -qa gpg-pubkey --qf '%{summary}\n'
반응형