EPEL回购GPG关键工作?

我按照下面的步骤抓EPEL GPG键,我试图validation它是否工作。 这是在新安装的RHEL7系统上。

回购: https : //dl.fedoraproject.org/pub/epel/7/x86_64/

# cd /etc/pki/rpm-gpg/ # wget https://dl.fedoraproject.org/pub/epel/RPM-GPG-KEY-EPEL-7 # cd /etc/yum.repos.d 

编辑:/etc/yum.repos.d/dl.fedoraproject.org_pub_epel_7_x86_64_.repo

 gpgcheck=1 gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-EPEL-7 

我使用python-pip软件包进行了一次testing安装,它显示了正在使用我的EPEL repo进行安装:

 Installing: python-pip noarch 7.1.0-1.el7 dl.fedoraproject.org_pub_epel_7_x86_64_ 1.5 M Transaction Summary Install 1 Package Total download size: 1.5 M Installed size: 6.6 M Is this ok [y/d/N]: y Downloading packages: python-pip-7.1.0-1.el7.noarch.rpm 1.5 MB 00:00:01 Running transaction check Running transaction test Transaction test succeeded Running transaction Installing : python-pip-7.1.0-1.el7.noarch 1/1 Verifying : python-pip-7.1.0-1.el7.noarch 1/1 Installed: python-pip.noarch 0:7.1.0-1.el7 Complete! 

这是我得到的。 我被引导相信它会提示确认密钥,例如, Retreiving key from file:///..etc..., Importing GPG key 0x35.... 它从来没有提到关于GPG密钥/签名的任何事情,所以我不知道它是否工作。 任何帮助,这将是伟大的。

谢谢

你应该检查yum是否configuration为检查gpg签名。 你在/etc/yum.repos.d/epel.repo找这样的东西:

 [epel] [...] gpgcheck=1 

如果在那里,那么就像Alex所说的那样,如果签名与键不匹配,你将无法使用repo。 这也是红帽对这个主题的正式build议 (见链接页面的底部)。

如果不能正常工作,就不能像使用epel回购一样简单。