El equipo de lanzamiento de MongoDB firma digitalmente los paquetes de MongoDB Shell para certificar que los paquetes son una versión válida y sin alteraciones de MongoDB. Antes de instalar MongoDB Shell, puede usar la firma digital para validar el paquete.
Esta página describe cómo verificar los paquetes .rpm en sistemas operativos RHEL.
Antes de comenzar
Si no tienes instalado el MongoDB Shell, descarga el binario de MongoDB Shell desde el Centro de descargas.
Pasos
1
Importa la llave pública de MongoDB Shell en gpg y rpm
curl https://pgp.mongodb.com/mongosh.asc | gpg --import rpm --import https://pgp.mongodb.com/mongosh.asc
Si la clave se importa correctamente, el comando devuelve:
gpg: key CEED0419D361CB16: public key "Mongosh Release Signing Key <packaging@mongodb.com>" imported gpg: Total number processed: 1 gpg: imported: 1
Si has importado anteriormente la clave, el comando devuelve:
gpg: key A8130EC3F9F5F923: "Mongosh Release Signing Key <packaging@mongodb.com>" not changed gpg: Total number processed: 1 gpg: unchanged: 1