আমাদের সিস্টেম কনফিগারেশন পরিচালনার সরঞ্জামগুলির কিছু দিক যাচাই করতে আমরা জিপিজি স্বাক্ষর ব্যবহার করতে চাই। অধিকন্তু, আমরা একটি "বিশ্বাস" মডেলটি ব্যবহার করতে চাই যেখানে স্বতন্ত্র সিসাদমিন কীগুলি মাস্টার সাইনিং কী সহ স্বাক্ষরিত হয় এবং তারপরে আমাদের সিস্টেমগুলি সেই মাস্টার কী (এবং আমাদের সিসাদমিনদের দ্বারা স্বাক্ষরগুলি বৈধ করতে "বিশ্বাসের ওয়েব" ব্যবহার করে) বিশ্বাস করে।
এটি আমাদেরকে অনেকটা নমনীয়তা দেয়, যেমন কেউ চলে গেলে সহজেই কোনও কীতে বিশ্বাসকে প্রত্যাহার করার ক্ষমতা রাখে তবে আমরা একটি সমস্যায় পড়েছি। যদিও gpg
কমান্ড হবে বলতে যদি আপনি একটি কী অবিশ্বস্ত, এটা এই সত্য ইঙ্গিত একটি প্রস্থান কোড ফিরতে মনে হচ্ছে না। উদাহরণ স্বরূপ:
# gpg -v < foo.asc
Version: GnuPG v1.4.11 (GNU/Linux)
gpg: armor header:
gpg: original file name=''
this is a test
gpg: Signature made Fri 22 Jul 2011 11:34:02 AM EDT using RSA key ID ABCD00B0
gpg: using PGP trust model
gpg: Good signature from "Testing Key <someone@example.com>"
gpg: WARNING: This key is not certified with a trusted signature!
gpg: There is no indication that the signature belongs to the owner.
Primary key fingerprint: ABCD 1234 0527 9D0C 3C4A CAFE BABE DEAD BEEF 00B0
gpg: binary signature, digest algorithm SHA1
আমরা যে অংশটি যত্ন করি তা হ'ল:
gpg: WARNING: This key is not certified with a trusted signature!
gpg: There is no indication that the signature belongs to the owner.
এক্ষেত্রে জিপিজি দ্বারা ফিরে আসা প্রস্থান কোডটি 0, বিশ্বাসের ব্যর্থতা সত্ত্বেও:
# echo $?
0
কোনও অবিশ্বস্ত স্বাক্ষর দিয়ে স্বাক্ষরিত ইভেন্টে আমরা কীভাবে জিপিজি পেতে পারি?
আমি কিছু পরামর্শ দেখেছি যে gpgv
কমান্ডটি একটি সঠিক প্রস্থান কোডটি ফিরিয়ে দেবে, তবে দুর্ভাগ্যক্রমে gpgv
কীਸਰওয়ার থেকে কীগুলি আনতে হবে তা জানে না। আমি অনুমান করি যে আমরা স্ট্যাটাস আউটপুট (--status-fd ব্যবহার করে) পার্স করতে পারি gpg
, তবে এর থেকে আরও ভাল উপায় কি আছে?