Installer Package Verification
Last updated
Was this helpful?
Was this helpful?
sudo bash platform9-install-debian.sh --extract$ rpm --checksig *.rpm
pf9-comms-1.4.0-200.8626a9f.x86_64.rpm: rsa sha1 (md5) pgp md5 OK
pf9-hostagent.x86_64.rpm: rsa sha1 (md5) pgp md5 OK
pf9-vmw-mgmt-1.0.0-101.x86_64.rpm: rsa sha1 (md5) pgp md5 OK#!/bin/sh
usage() {
echo "Usage: ${0} <gpg key file>"
exit 1
}
# Show usage information if no file is specified
[ -z "$1" ] && usage
# Exit if file is a directory
[ -d "$1" ] && usage
apt install -y debsigs debsig-verify
KEYID=$(gpg --keyid-format long --list-packets "$1" | grep ':signature packet:' | head -n 1 | awk '{print $6}')
if [ ! $? -eq 0 ]; then
echo "Key ID extraction failed for $1"
exit 1
fi
echo "Key ID: ${KEYID}"
echo "Creating debsig keyring and policy directories..."
mkdir -p /etc/debsig/policies/"${KEYID}"/ /usr/share/debsig/keyrings/"${KEYID}"/
echo "Importing public key..."
gpg --no-default-keyring --keyring /usr/share/debsig/keyrings/"${KEYID}"/debsig.gpg --import "$1"
echo "Creating debsig policy for public key..."
cat > /etc/debsig/policies/"${KEYID}"/debsig.pol <<EOS
<version="1.0">
<policy xmlns="http://www.debian.org/debsig/1.0/">
<origin name="pf9" id="${KEYID}" description="Platform9 Systems"></origin>
<selection>
<required type="origin" file="debsig.gpg" id="${KEYID}"></required>
</selection>
<verification minoptional="0">
<required type="origin" file="debsig.gpg" id="${KEYID}"></required>
</verification>
</policy>
EOSchmod +x pf9-install-debsigs-policy.sh
sudo ./pf9-install-debsigs-policy.sh GPG-Platform9-Systems$ sudo debsig-verify *.deb