This is an old revision of the document!
Paketsignatur (GPG)
Offizielle Linux-Pakete von astrastudio (Fedora-.rpm und Debian- / Raspberry-Pi-OS-.deb) sind mit diesem OpenPGP-Schlüssel signiert. So prüft ihr, dass die Datei von uns stammt und nicht verändert wurde.
English: Package signing (GPG)
Öffentlicher Schlüssel
Download: https://www.astrastudio.de/GPG-KEY-astrastudio
Die Datei muss mit —–BEGIN PGP PUBLIC KEY BLOCK—– beginnen. Keine HTML-Seite, kein Login.
| Wert | |
|---|---|
| UID | astrastudio packaging release@astrastudio.de |
| Typ | Ed25519, Primärkey Certify, Subkey Sign |
| Primär-Fingerprint | CC88 632C 5661 DF71 65A8 3BB3 468A 04EF 4DE2 3D60 |
| Primär-Key-ID | 468A04EF4DE23D60 |
| Sign-Subkey-Fingerprint | F62A 30B4 4B65 29F5 8733 2E1F D427 6C57 F1A8 7797 |
| Sign-Subkey-ID | D4276C57F1A87797 |
| Gültig ab | 2026-09-06 |
| Primärkey gültig bis | 2031-09-05 |
| Sign-Subkey gültig bis | 2028-09-05 |
Den Fingerprint mit dieser Seite und der heruntergeladenen Datei vergleichen, bevor ihr den Key importiert.
Datei prüfen:
curl -fsSL https://www.astrastudio.de/GPG-KEY-astrastudio | gpg --show-keys --with-fingerprint --with-subkey-fingerprint
Fedora / RPM
Key einmal importieren, danach das Shop-RPM installieren:
sudo rpm --import https://www.astrastudio.de/GPG-KEY-astrastudio sudo dnf install ./OnAirScreen_*_Fedora_x64.rpm
Paket vor der Installation prüfen (nach dem Import):
rpm -K OnAirScreen_*_Fedora_x64.rpm
Erwartet: digests signatures OK. Ohne importierten Key ist die Signatur NOT OK / NOKEY, auch wenn die Datei in Ordnung ist.
Shop-Download: customer.astrastudio.de
Debian / Raspberry Pi OS
Dieselbe Public-Key-Datei gilt für die .deb-Pakete. apt prüft die Paketsignatur bei einer lokalen Datei nicht selbst — die Signatur mit debsigs prüfen, den Key importieren, danach wie gewohnt installieren:
sudo apt install debsigs curl -fsSL https://www.astrastudio.de/GPG-KEY-astrastudio | gpg --import debsigs --verify OnAirScreen_*.deb sudo apt install ./OnAirScreen_*.deb
Installationsanleitung: OnAirScreen aus einem .deb installieren.
Hinweise
- Es reicht der öffentliche Schlüssel unter dem Download-Link oben. Private Schlüsseldateien werden nicht benötigt.
- Wenn der Sign-Subkey abläuft, ersetzen wir ihn hier und in der Key-Datei. Der Primär-Fingerprint bleibt in der Regel gleich.
- Fragen: Kontakt