1.04.4標準
まだ導入していないtool-1.0-1.x86_64.rpmについて、ダイジェストと署名を検査する。
RPM DBの導入済みファイル検証ではない。
適切なコマンドはどれか。
× 不正解
rpm -K FILE.rpmはRPMファイルの署名・ダイジェストを検査する。署名鍵が未登録なら鍵IDを示して検証不能となる場合がある。
詳細解説
誤り
rpm -V tool-1.0-1.x86_64.rpm-Vは通常、導入済みパッケージ名をRPM DBと照合する。
誤り。ファイル名を導入済みパッケージ名として扱う形で、アーカイブ署名の検査にならない。
誤り
rpm -q tool-1.0-1.x86_64.rpm引数を導入済みパッケージ名として問い合わせる形である。
誤り。ローカルRPM DBへ同名パッケージが導入済みか問い合わせるだけで、指定ファイルを読まない。
誤り
rpm -ql tool-1.0-1.x86_64.rpm導入済みパッケージの収録一覧向けで、署名検査ではない。
誤り。導入済みレコードのファイル一覧照会で、配布アーカイブの真正性を検査しない。
正しい
rpm -K tool-1.0-1.x86_64.rpmRPMアーカイブのダイジェストと署名を検査する。
正しい。-Kは指定RPMアーカイブのダイジェストと署名を検査し、結果を表示する。
実際に確かめる
一時的な検証環境で実行できる例です。
rpm -K tool-1.0-1.x86_64.rpm期待される結果
署名が検証できればdigests signatures OK相当。実在する安全な検体で実行する理解のポイント
- -Kはchecksig
- 対象はRPMファイル
- 公開鍵の登録状態が影響
確認時の注意
- 確認環境: RPM 4.x / 検体RPMの読み取りのみ
- 例示ファイル名を実行するのではなく、信頼できる実在RPM検体で確認する。
基礎のおさらい
署名検査
信頼済み公開鍵で署名を検証し、配布元と改変有無の判断材料にする。
鍵未登録
署名があっても対応公開鍵がRPM DBへ登録されていなければ、NOKEY等で完全検証できない。
問題IDKL-101-543
確認環境RPM 4.x / 検体RPMの読み取りのみ
最終技術確認2026-08-13
誤り・権利侵害を報告