我知道分离的签名是由签名者的私钥生成的,并且您使用签名者的公钥来验证下载的文件。
例如
gpg --verify package_name.asc
签名是通过签名者的公钥来验证的,但是怎么gpg知道签名是属于下载的包呢?我错过了什么吗?
gpg
gnupg
gnupg ×1