Bonjour la liste
je suis en version 13.4 et Je tente de vérifier la signature du
SHA512SUM pour l'image debian-13.4.0-amd64-netinst.iso
J'ai pris les fichiers ici :
https://cdimage.debian.org/debian-cd/current/amd64/iso-cd/
$ gpg --verify SHA512SUMS.sign SHA512SUMS
gpg: Signature made Sat 14 Mar 2026 18:41:59 CET
gpg: using RSA key DF9B9C49EAA9298432589D76DA87E80D6294BE9B
J'ai pourtant installé debian-keyring.
$ gpg --no-default-keyring --keyring /usr/share/keyrings/debian-keyring.gpg
--verify SHA512SUMS.sign SHA512SUMS
gpg: Signature made Sat 14 Mar 2026 18:41:59 CET
gpg: using RSA key DF9B9C49EAA9298432589D76DA87E80D6294BE9B
gpg: Can't check signature: No public key
Si j'importe la clé à la main
$ gpg --keyserver hkps://keyring.debian.org:443 --recv-keys
0xDF9B9C49EAA9298432589D76DA87E80D6294BE9B
La vérification est correcte
$ gpg --verify SHA512SUMS.sign SHA512SUMS
gpg: Signature made Sat 14 Mar 2026 18:41:59 CET
gpg: using RSA key DF9B9C49EAA9298432589D76DA87E80D6294BE9B
gpg: Good signature from "Debian CD signing key<[email protected]>"
[unknown]
gpg: WARNING: This key is not certified with a trusted signature!
gpg: There is no indication that the signature belongs to the owner.
Primary key fingerprint: DF9B 9C49 EAA9 2984 3258 9D76 DA87 E80D 6294 BE9B
Je me demande pourquoi la clé n'est-elle pas dans debian-keyring ?
Merci pour vos lumières