Saya mengalami ini hanya untuk dnf, tetapi saya menganggap itu sama untuk yum. Saya tidak dapat menemukan penjelasan tentang cara kerjanya.
Seseorang dapat mengatur repo_gpgcheck=1
dalam file konfigurasi repositori. Jadi dnf sekarang seharusnya memeriksa tanda tangan dari data repositori itu sendiri. Saya berasumsi masih menggunakan gpgkey
nilai dari file konfigurasi repositori.
Bagaimana saya bisa mengimpor kunci itu ke repositori kunci apa pun yang digunakan dnf/yum untuk melakukan pemeriksaan kunci? Saya terjebak dengan "Mengimpor kunci GPG ..." setiap kali tanda tangan repositori divalidasi, dan tidak ada alasan bagi saya untuk tidak menambahkan kunci sebagai kunci tepercaya. Kunci yang diimpor oleh RPM tidak berfungsi, saya menganggap repositori yang berbeda diperiksa untuk kunci yang dapat menandatangani repositori.
Jawaban yang Diterima:
Menggunakan
rpm --import <YOUR_PUBKEY_PATH_HERE>
Sumber.