Установка сервера
Проверка пакета
Отвечает на вопрос Как убедиться, что скачан наш файл, а не подменённый?
Отпечаток ключа выпуска:
27EA 886A CD24 6DF7 9FF1 BEF5 8BBB EB61 A393 751C
Сверьте его и подпись перед установкой. В архиве рядом с пакетами лежат SHA256SUMS, подпись SHA256SUMS.asc и открытая половина ключа wyrd-release.asc.
gpg --show-keys --with-fingerprint wyrd-release.asc
gpg --import wyrd-release.asc
gpg --verify SHA256SUMS.asc SHA256SUMS
sha256sum -c SHA256SUMS --ignore-missing
Первая команда печатает отпечаток – он должен совпасть со строкой выше. gpg --verify отвечает Good signature, sha256sum -c – OK по каждому файлу.
Строка WARNING: This key is not certified with a trusted signature ошибкой не является.
При любом несовпадении не устанавливайте пакет и обратитесь в поддержку.