它在这里说Arch Linux 项目有 5 个主签名密钥。它还表示,活跃的、受信任的开发人员的密钥由一个或多个主密钥签名。我们可以看到 Pierre Schmitz 的个人密钥是由主密钥 0x77514E00、0x7BE9892E 和 0x037F4F41 签名的。
现在,我导入了所有 Arch 项目主密钥,包括 0x77514E00、0x7BE9892E 和 0x037F4F41,Arch 网站上声称这些主密钥已经签署了 Pierre Schmitz 的个人密钥。
我用 archlinux-x86_64.iso.sig 验证了 archlinux-x86_64.iso。它说它未经验证并去寻找这个密钥ID
0x3E80CA1A8B89F69CBA57D98A76A5EF9054449A5C
. 美好的。但我只是想独立验证 Pierre Schmitz 的个人密钥实际上是由主密钥签名的,这样我就可以在这个和许多未来的任务中开始智能地进行这些验证。
我列出了 Pierre Schmitz 密钥 ID 的签名: 自签名好的,我想我需要接收密钥?
这实际上不可能吗?独立验证密钥是否由一组已定义的主密钥签署不是总是或永远不可能吗?或者我在这个验证程序中哪里犯了错误?