Como faço para verificar uma assinatura de GPG?
Desde 2021, as assinaturas são criadas por uma das teclas de liberação oficial do GNUPG (também conhecidas como certificadas) elas podem ser obtidas na página inicial do GNUPG ou baixadas de KeyServers públicas. Verificação da assinatura é melhor feita através do arquivo explorador: clique com o botão direito do mouse no arquivo e use as opções GPGEX -> verificar.
O que é uma assinatura de GPG?
As assinaturas de GPG são amplamente utilizadas por gerentes de pacotes Linux, como o Apt para verificar a integridade de arquivos baixados. Normalmente, a chave pública é enviada com o sistema operacional, e a chave privada é de propriedade dos mantenedores do repositório. Dessa forma, podemos instalar com segurança o software de qualquer espelho ou rede.