温馨提示×

centos如何导入密钥

小樊
40
2026-09-21 15:49:54
栏目: 智能运维

在 CentOS(以及 RHEL 系列)中,“导入密钥”通常指导入 GPG 公钥,用于验证软件包或仓库的签名。下面按常见场景说明。


一、导入 RPM 仓库 GPG 密钥(最常见)

方法 1:使用 rpm --import

sudo rpm --import /path/to/keyfile.gpg

或导入网络密钥:

sudo rpm --import https://example.com/RPM-GPG-KEY-example

验证是否导入成功:

rpm -qa gpg-pubkey*

方法 2:在 yum / dnf 仓库文件中指定

在 .repo 文件中添加:

[example]
name=Example Repo
baseurl=https://example.com/repo
enabled=1
gpgcheck=1
gpgkey=https://example.com/RPM-GPG-KEY-example

然后执行:

sudo yum makecache
# 或
sudo dnf makecache

二、导入用于签名验证的 GPG 密钥(用户级)

如果你是自己用 GPG 验证文件:

gpg --import keyfile.pub.gpg

查看已导入密钥:

gpg --list-keys

三、CentOS 官方密钥位置(参考)

CentOS 7:

/etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-7

CentOS 8 / Stream:

/etc/pki/rpm-gpg/RPM-GPG-KEY-centosofficial

导入示例:

sudo rpm --import /etc/pki/rpm-gpg/RPM-GPG-KEY-CentOS-7

四、常见问题

1. 提示 GPG 验证失败

  • 确认密钥已导入
  • 确认 .repo 中 gpgkey 路径正确
  • 清理缓存:
sudo yum clean all
sudo yum makecache

2. 临时跳过验证(不推荐)

sudo yum install xxx --nogpgcheck

如果你指的是SSH 密钥、YUM 私有仓库密钥、或特定软件(如 Docker / Kubernetes),可以告诉我具体场景,我可以给更精确的命令。

0 踩