O que é verificação de integridade no PGP?
Você pode verificar se a versão do GNUPG que você deseja instalar é original e não modificada, verificando a assinatura do arquivo ou comparando a soma de verificação com a publicada no anúncio de lançamento.
Como funcionam as assinaturas de PGP?
Ao enviar assinaturas digitais, o PGP usa um algoritmo eficiente que gera um hash (um resumo matemático) a partir do nome do usuário e outras informações de assinatura. Este código de hash é então criptografado com a chave privada do remetente. O receptor usa a chave pública do remetente para descriptografar o código de hash.