Generell enthält jede Datei in einem RPM eine Checksumme, das ist was anderes. Diese wird benutzt, um die Integrität der Daten überprüfen zu können.
Die Signatur ist eine GPG-Signatur für das Paket selbst. Kennt rpm den öffentlichen GPG-Schlüssel nicht, mit dem das Paket signiert wurde,
meckert es logischerweise rum. Die Signatur kannst du mittels
rpm --checksig auf das Paket überprüfen, bei einem Paket wo der Schlüssel nicht bekannt ist, sieht das so aus:
[doktor5000@Mageia2 ~]$ rpm --checksig Downloads/teamviewer_redhat_v8.0.16485\ beta.rpm
Downloads/teamviewer_redhat_v8.0.16485 beta.rpm: (SHA1) DSA sha1 md5 GPG NICHT OK
Hier steht beschrieben wie du den Schlüssel importierst und überprüfst:
http://my.opera.com/ruario/blog/2012/11 ... are-signed
Ich bin nicht böse, sondern nur ehrlich. Und wer lesen kann, ist klar im Vorteil.
----
Mageia - the magic continues