Descargué el instalador de Putty de ssh.com , que dijo
Para importar la clave de firma en GPG, use:
gpg --import putty-release-2015.asc
Para verificar la firma de un archivo, use:
gpg --verify <signaturefile> <datafile>
Por ejemplo:
gpg --verify putty-64bit-0.70-installer.msi.gpg putty-64bit-0.70-installer.msi
Ejecutar el primer comando de ejemplo funcionó bien. Usé gpg --list-keys
para verificar que tengo la clave de liberación del sitio web de Putty .
El segundo comando de ejemplo me atrapa
gpg: can't open 'putty-64bit-0.70-installer.msi.gpg': No such file or directory
He consultado el manual de verificación de firmas de GnuPG , pero a menos que deba encontrarlo una firma separada, no veo de dónde se supone que proviene ese archivo .gpg
.