rpmコマンドで、以下のようにして署名とMD5チェックサムを確認したい。

# rpm --checksig package.rpm
package.rpm md5 gpg ok

そのためには、rpmコマンドもしくはgpgコマンドに--importオプションを付けて実行することで公開鍵と秘密鍵のデータベースであるキーリングに、ディストリビュータが公開している公開鍵を追加する。

# gpg --import /mnt/cdrom/RPM-GPG-KEY