我需要一个 Linux 发行版,可以在其中下载安装映像和其他软件包,然后离线检查它们的有效性(哈希值、gpg 签名)。顺便说一句,该发行版必须在 Raspberry 上运行。
我非常了解 Debian,并且很惊讶这似乎在那里不起作用。我找到了 alpine 的签名安装程序,但不知道如何检查其有效性。
示例:我可以去https://alpinelinux.org/downloads/,下载图像及其哈希值和签名。我会相信这个图像。
然后我就可以去https://pkgs.alpinelinux.org/packages并下载附加包。我怎么能相信这个包裹呢?我看不出有办法获得哈希或签名..