您可以向 GPG 提供一个已签名的文件,它会吐出“签名很好”的消息,并保存明文:
[gh403@shillig-arch ~]$ gpg test.gpg
gpg: Signature made Thu Nov 1 14:19:08 2012 CDT using RSA key ID D1FEC5F4
gpg: Good signature from "gh403 <gh403@***********>"
Run Code Online (Sandbox Code Playgroud)
我可以查看它的输出并验证,是的,gh403 签署了这个,是的,签名是好的。
我希望能够做的是编写此行为的脚本。具体来说,我需要一个脚本来检查签名是否正确以及签名的密钥是否具有特定 ID。
是否有简单的 GPG 调用来执行此操作?或者我需要一个更复杂的脚本?感谢您的任何想法!