Я пытаюсь проверить целостность моего gmp-6.1.2.смола.скачать ЛЗ (см. здесь). Я нахожусь на CentOS 6.6, используя gpg (GnuPG) 2.0.14.
сайт GMP только перечисляет
Key ID: 0x28C67298
Key type: 2560 bit RSA
Fingerprint: 343C 2FF0 FBEE 5EC2 EDBE F399 F359 9FF8 28C6 7298
когда я бегу (как предложено здесь):
$ gpg --verify gmp-6.1.2.tar.lz.sig gmp-6.1.2.tar.lz
gpg: Signature made Sun 18 Dec 2016 03:18:35 PM EST using RSA key ID 28C67298
gpg: Can't check signature: No public key
вопрос
-
Как я извлекаю фингерпринт от gpg для того чтобы сравнить с вебсайтом GMP?
-
Я не знаю, где и как чтобы получить открытый ключ для gmp, этот отпечаток пальца достаточно хорош? Это, кажется, не очень безопасно, так как я проверяю подпись файла с того же сайта, с которого я скачал файл.