PUBLIC KEY FINGERPRINT
公開鍵の指紋
このページは、演習で使う署名用公開鍵が正しいものかを確認するための照合先です。
§ 01 なぜ別の場所で確かめるのか
公開鍵は、鍵そのものだけでなく「どこから手に入れたか」が信頼の起点になります。もし公開鍵とパッケージを同じ経路から受け取るだけなら、その経路を乗っ取った人に両方を偽物へ差し替えられても気づけません。
そこで、鍵を見分けるための短い身分証明書にあたる「指紋」を、別経路であるこの HTTPS サイトに掲載しています。手元の鍵から表示した指紋が、ここにある値と完全に一致することを確かめてください。
§ 02 正しい公開鍵の指紋
FULL FINGERPRINT
089E 07BD FFA2 6DB7 C720 3016 297F AD13 17CA 1DC4
§ 03 照合する手順
- 章の手順に従って、照合する公開鍵ファイルを手元に用意します。
- ターミナルで次のコマンドを実行します。
gpg --show-keys --with-fingerprint <鍵ファイル> - 表示された出力から、公開鍵の fingerprint(指紋)を探します。
- 4 桁ごとのまとまりを左からたどり、このページの指紋と 1 文字ずつ突き合わせます。すべての文字が一致していることを確認してから、章の次の手順へ進みます。
§ 04 一致しなかったとき
先へ進まないでください。 公開鍵を信用せず、演習をいったん中断してください。入力したコマンドと照合した鍵ファイルを確認したうえで、章に案内されている連絡先へ知らせてください。
§ 05 更新履歴
| 日付 | 内容 |
|---|---|
| 2026-08-06 | 初回掲載 |