1. Obiettivo
Aggiungere una firma verificabile a script, archivi e checksum distribuiti dal tuo repository.
2. File e componenti coinvolti
gpg
release.tar.gz
CHECKSUMS.sha256
publickey.asc
3. Flusso operativo
sha256sum release.tar.gz > CHECKSUMS.sha256
gpg --armor --detach-sign CHECKSUMS.sha256
gpg --armor --export tua@email > publickey.asc
4. Verifica operativa
gpg --verify CHECKSUMS.sha256.asc CHECKSUMS.sha256
sha256sum -c CHECKSUMS.sha256
5. Note pratiche
Su Slackware conviene annotare sempre pacchetto, versione, sorgente e output del build prima di aggiornare o pulire.
Annotare da dove arriva un pacchetto evita molta confusione quando devi fare troubleshooting o ricostruire un sistema dopo mesi.
Checklist rapida
[ ] Backup o copia della configurazione esistente eseguiti
[ ] File e comandi aggiornati come previsto
[ ] Test locale completato con esito positivo
[ ] Log o output finale verificati
[ ] Procedura di rollback annotata