HowTo Slackware

Firmare script e release con GPG su Slackware

Aggiungere una firma verificabile a script, archivi e checksum distribuiti dal tuo repository.

1. Obiettivo

Aggiungere una firma verificabile a script, archivi e checksum distribuiti dal tuo repository.

2. File e componenti coinvolti

gpg
release.tar.gz
CHECKSUMS.sha256
publickey.asc

3. Flusso operativo

sha256sum release.tar.gz > CHECKSUMS.sha256
gpg --armor --detach-sign CHECKSUMS.sha256
gpg --armor --export tua@email > publickey.asc

4. Verifica operativa

gpg --verify CHECKSUMS.sha256.asc CHECKSUMS.sha256
sha256sum -c CHECKSUMS.sha256

5. Note pratiche

Su Slackware conviene annotare sempre pacchetto, versione, sorgente e output del build prima di aggiornare o pulire.

Annotare da dove arriva un pacchetto evita molta confusione quando devi fare troubleshooting o ricostruire un sistema dopo mesi.

Checklist rapida

[ ] Backup o copia della configurazione esistente eseguiti
[ ] File e comandi aggiornati come previsto
[ ] Test locale completato con esito positivo
[ ] Log o output finale verificati
[ ] Procedura di rollback annotata

Torna alla sezione HowTo Linux