gpg-de

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

gpg-de [06.09.2026 15:52] – created admingpg-de [14.09.2026 16:26] (current) – removed admin
Line 1: Line 1:
-====== Paketsignatur (GPG) ====== 
- 
-Offizielle Linux-Pakete von astrastudio (Fedora-''.rpm'' und Debian- / Raspberry-Pi-OS-''.deb'') sind mit diesem OpenPGP-Schlüssel signiert. So prüft ihr, dass die Datei von uns stammt und nicht verändert wurde. 
- 
-English: [[gpg-en|Package signing (GPG)]] 
- 
-===== Öffentlicher Schlüssel ===== 
- 
-Download: [[https://www.astrastudio.de/GPG-KEY-astrastudio|https://www.astrastudio.de/GPG-KEY-astrastudio]] 
- 
-Die Datei muss mit ''-----BEGIN PGP PUBLIC KEY BLOCK-----'' beginnen. Keine HTML-Seite, kein Login. 
- 
-^  ^ Wert ^ 
-| UID | ''astrastudio packaging <release@astrastudio.de>'' | 
-| Typ | Ed25519, Primärkey Certify, Subkey Sign | 
-| Primär-Fingerprint | ''CC88 632C 5661 DF71 65A8  3BB3 468A 04EF 4DE2 3D60'' | 
-| Primär-Key-ID | ''468A04EF4DE23D60'' | 
-| Sign-Subkey-Fingerprint | ''F62A 30B4 4B65 29F5 8733  2E1F D427 6C57 F1A8 7797'' | 
-| Sign-Subkey-ID | ''D4276C57F1A87797'' | 
-| Gültig ab | 2026-09-06 | 
-| Primärkey gültig bis | 2031-09-05 | 
-| Sign-Subkey gültig bis | 2028-09-05 | 
- 
-Den Fingerprint mit dieser Seite und der heruntergeladenen Datei vergleichen, bevor ihr den Key importiert. 
- 
-Datei prüfen: 
- 
-<code bash> 
-curl -fsSL https://www.astrastudio.de/GPG-KEY-astrastudio | gpg --show-keys --with-fingerprint --with-subkey-fingerprint 
-</code> 
- 
-===== Fedora / RPM ===== 
- 
-Key einmal importieren, danach das Shop-RPM installieren: 
- 
-<code bash> 
-sudo rpm --import https://www.astrastudio.de/GPG-KEY-astrastudio 
-sudo dnf install ./OnAirScreen_*_Fedora_x64.rpm 
-</code> 
- 
-Paket vor der Installation prüfen (nach dem Import): 
- 
-<code bash> 
-rpm -K OnAirScreen_*_Fedora_x64.rpm 
-</code> 
- 
-Erwartet: ''digests signatures OK''. Ohne importierten Key ist die Signatur ''NOT OK'' / ''NOKEY'', auch wenn die Datei in Ordnung ist. 
- 
-Shop-Download: [[https://customer.astrastudio.de/|customer.astrastudio.de]] 
- 
-===== Debian / Raspberry Pi OS ===== 
- 
-Dieselbe Public-Key-Datei gilt für die ''.deb''-Pakete. ''apt'' prüft die Paketsignatur bei einer lokalen Datei nicht selbst — die Signatur mit ''debsigs'' prüfen, den Key importieren, danach wie gewohnt installieren: 
- 
-<code bash> 
-sudo apt install debsigs 
-curl -fsSL https://www.astrastudio.de/GPG-KEY-astrastudio | gpg --import 
-debsigs --verify OnAirScreen_*.deb 
-sudo apt install ./OnAirScreen_*.deb 
-</code> 
- 
-Installationsanleitung: [[OnAirScreen Linux|OnAirScreen aus einem .deb installieren]]. 
- 
-===== Hinweise ===== 
- 
-  * Es reicht der **öffentliche** Schlüssel unter dem Download-Link oben. Private Schlüsseldateien werden nicht benötigt. 
-  * Wenn der Sign-Subkey abläuft, ersetzen wir ihn hier und in der Key-Datei. Der Primär-Fingerprint bleibt in der Regel gleich. 
-  * Fragen: [[https://www.astrastudio.de/kontakt/|Kontakt]] 
  
  • gpg-de.1788709921.txt.gz
  • Last modified: 01.10.2026 17:43
  • (external edit)