Puoi alimentare GPG un file che è stato firmato e sputerà un messaggio "la firma è buona" e salverà il testo in chiaro:
[gh403@shillig-arch ~]$ gpg test.gpg
gpg: Signature made Thu Nov 1 14:19:08 2012 CDT using RSA key ID D1FEC5F4
gpg: Good signature from "gh403 <gh403@***********>"
e posso vedere il suo output e verificare che, sì, gh403 ha firmato questo e che sì, la firma è buona.
Quello che vorrei poter fare è scrivere questo comportamento. In particolare, ho bisogno di uno script che controllerà che la firma sia valida e che la chiave con cui è stata firmata abbia un determinato ID.
C'è una semplice chiamata GPG per farlo? O avrei bisogno di una sceneggiatura più elaborata? Grazie per qualsiasi pensiero!