Para agentes de IA: hay un índice de documentación disponible en https://www.mongodb.com/es/docs/llms.txt — versiones en markdown de todas las páginas están disponibles agregando .md a cualquier ruta URL.
Docs Menu

Verifica paquetes con GPG (Linux y macOS)

El equipo de lanzamiento de MongoDB firma digitalmente los paquetes de MongoDB Shell para certificar que los paquetes son una versión válida y sin alteraciones de MongoDB. Antes de instalar MongoDB Shell, puede usar la firma digital para validar el paquete.

Esta página describe cómo usar GPG para verificar los paquetes de Linux y macOS.

Si no tienes instalado el MongoDB Shell, descarga el binario de MongoDB Shell desde el Centro de descargas.

1
curl https://pgp.mongodb.com/mongosh.asc | gpg --import

Si la clave se importa correctamente, el comando devuelve:

gpg: key CEED0419D361CB16: public key "Mongosh Release Signing Key <packaging@mongodb.com>" imported
gpg: Total number processed: 1
gpg: imported: 1

Si has importado anteriormente la clave, el comando devuelve:

gpg: key A8130EC3F9F5F923: "Mongosh Release Signing Key <packaging@mongodb.com>" not changed
gpg: Total number processed: 1
gpg: unchanged: 1
2

Para descargar la firma pública de MongoDB Shell, vaya a la página de lanzamientos de mongosh en GitHub y descargue el .sig archivo correspondiente a su versión y variante.

Por ejemplo, si está ejecutando mongodb-mongosh_2.13.0_amd64.deb, descargue mongodb-mongosh_2.13.0_amd64.deb.sig

Nota

Asegúrate de seleccionar la versión correcta en la página de lanzamientos de GitHub cuando descargues la firma.

3
gpg --verify <path_to_signature_file> <path_to_mongosh_executable>

Si MongoDB firma el paquete, el comando devuelve:

gpg: Signature made Mon Jan 22 10:22:53 2024 CET
gpg: using RSA key AB1B92FFBE0D3740425DAD16A8130EC3F9F5F923
gpg: Good signature from "Mongosh Release Signing Key <packaging@mongodb.com>" [unknown]

Si el paquete está firmado pero la clave de firma no se ha añadido a tu trustdb local, el comando devuelve:

gpg: WARNING: This key is not certified with a trusted signature!
gpg: There is no indication that the signature belongs to the owner.

Si el paquete no está debidamente firmado, el comando devuelve un mensaje de error:

gpg: Signature made Mon Jan 22 10:22:53 2024 CET
gpg: using RSA key AB1B92FFBE0D3740425DAD16A8130EC3F9F5F923
gpg: BAD signature from "Mongosh Release Signing Key <packaging@mongodb.com>" [unknown]
Califique esta página

En esta página