GPG Signatur verifizieren

Beispiel: Archboot Image

ASCII armored public key herunterladen (siehe oben verlinktes wiki für aktuellen link)

curl -Lo pubkey.asc "https://keyserver.ubuntu.com/pks/lookup?op=get&search=0x5b7e3fb71b7f10329a1c03ab771df6627edf681f"

Dearmor

gpg --dearmor pubkey.asc

Verifizieren

gpg --verify --no-default-keyring --keyring ./pubkey.asc.gpg archboot-archlinux-2022.09.30-06.11-x86_64.iso.sig archboot-archlinux-2022.09.30-06.11-x86_64.iso