102.5標準
取得済みのexample-2.0-1.x86_64.rpmをインストールする前に、署名とダイジェストの検査結果を確認する。
アーカイブを展開・導入しない。
LPIC-1 Version 5.0で扱う互換コマンドとして適切なのはどれか。
× 不正解
rpm -K FILEはLPIC-1で扱われる署名検査の互換構文である。新しいRPMでは専用のrpmkeys --checksigも提供される。
詳細解説
正しい
rpm -K example-2.0-1.x86_64.rpm-Kまたは--checksigはRPMアーカイブの署名とダイジェストを検査する互換指定である。
正解。RPMアーカイブを署名検査する。
誤り
rpm -V example-2.0-1.x86_64.rpm-Vは主にインストール済みファイルをRPMデータベースと比較する。
導入済みファイル検証とは対象が違う。
誤り
rpm -ql example-2.0-1.x86_64.rpm-qlは導入済みパッケージ名の所有ファイル一覧を照会する。
導入済みファイル一覧である。
誤り
rpm -F example-2.0-1.x86_64.rpm-Fは導入済みパッケージを更新する変更操作である。
更新操作である。
実際に確かめる
一時的な検証環境で実行できる例です。
rpm -K example.rpm期待される結果
署名・ダイジェストの検査結果。実在するRPMでのみ実行する理解のポイント
- -Kはchecksig互換指定
- 公開鍵の登録状態も影響
- rpmkeysも認識する
確認時の注意
- 確認環境: LPIC-1 v5対象RPM・RPM 6.xでは互換alias
- rpm -Kは新しいRPMでは互換aliasとして扱われる。
基礎のおさらい
信頼の前提
署名が暗号学的に正しくても、信頼する公開鍵かどうかの確認が必要である。
Version差
LPICの対象構文と新しいRPMの推奨コマンドを区別して覚える。
問題IDKP-102-213
確認環境LPIC-1 v5対象RPM・RPM 6.xでは互換alias
最終技術確認2026-08-12
誤り・権利侵害を報告