gpg-de

This is an old revision of the document!


Paketsignatur (GPG)

Offizielle Linux-Pakete von astrastudio (Fedora-.rpm und Debian- / Raspberry-Pi-OS-.deb) sind mit diesem OpenPGP-Schlüssel signiert. So prüft ihr, dass die Datei von uns stammt und nicht verändert wurde.

English: Package signing (GPG)

Download: https://www.astrastudio.de/GPG-KEY-astrastudio

Die Datei muss mit —–BEGIN PGP PUBLIC KEY BLOCK—– beginnen. Keine HTML-Seite, kein Login.

Wert
UID astrastudio packaging release@astrastudio.de
Typ Ed25519, Primärkey Certify, Subkey Sign
Primär-Fingerprint CC88 632C 5661 DF71 65A8 3BB3 468A 04EF 4DE2 3D60
Primär-Key-ID 468A04EF4DE23D60
Sign-Subkey-Fingerprint F62A 30B4 4B65 29F5 8733 2E1F D427 6C57 F1A8 7797
Sign-Subkey-ID D4276C57F1A87797
Gültig ab 2026-09-06
Primärkey gültig bis 2031-09-05
Sign-Subkey gültig bis 2028-09-05

Den Fingerprint mit dieser Seite und der heruntergeladenen Datei vergleichen, bevor ihr den Key importiert.

Datei prüfen:

curl -fsSL https://www.astrastudio.de/GPG-KEY-astrastudio | gpg --show-keys --with-fingerprint --with-subkey-fingerprint

Key einmal importieren, danach das Shop-RPM installieren:

sudo rpm --import https://www.astrastudio.de/GPG-KEY-astrastudio
sudo dnf install ./OnAirScreen_*_Fedora_x64.rpm

Paket vor der Installation prüfen (nach dem Import):

rpm -K OnAirScreen_*_Fedora_x64.rpm

Erwartet: digests signatures OK. Ohne importierten Key ist die Signatur NOT OK / NOKEY, auch wenn die Datei in Ordnung ist.

Shop-Download: customer.astrastudio.de

Dieselbe Public-Key-Datei gilt für die .deb-Pakete. apt prüft die Paketsignatur bei einer lokalen Datei nicht selbst — die Signatur mit debsigs prüfen, den Key importieren, danach wie gewohnt installieren:

sudo apt install debsigs
curl -fsSL https://www.astrastudio.de/GPG-KEY-astrastudio | gpg --import
debsigs --verify OnAirScreen_*.deb
sudo apt install ./OnAirScreen_*.deb

Installationsanleitung: OnAirScreen aus einem .deb installieren.

  • Es reicht der öffentliche Schlüssel unter dem Download-Link oben. Private Schlüsseldateien werden nicht benötigt.
  • Wenn der Sign-Subkey abläuft, ersetzen wir ihn hier und in der Key-Datei. Der Primär-Fingerprint bleibt in der Regel gleich.
  • Fragen: Kontakt
  • gpg-de.1788709921.txt.gz
  • Last modified: 01.10.2026 17:43
  • (external edit)