PACMAN-KEY(8) راهنمای Pacman PACMAN-KEY(8)

pacman-key - مدیریت فهرست کلیدهای مورد اعتماد pacman

pacman-key [options] operation [targets]

pacman-key یک اسکریپت پوششی برای GnuPG است که جهت مدیریت دسته‌کلید pacman به کار می‌رود؛ دسته‌کلید مجموعه‌ای از کلیدهای PGP است که برای بررسی بسته‌ها و پایگاه‌های داده امضاشده استفاده می‌شود. این ابزار امکان وارد کردن و صادر کردن کلیدها، دریافت کلیدها از کارگزارهای کلید و به‌روزرسانی پایگاه داده اعتماد کلید را فراهم می‌کند.

مدیریت پیچیده‌تر دسته‌کلید را می‌توان با استفاده مستقیم از GnuPG همراه با گزینه --homedir که به دسته‌کلید pacman (به‌طور پیش‌فرض در /etc/pacman.d/gnupg) اشاره دارد، انجام داد.

فراخوانی pacman-key شامل ارائه یک عمل (operation) به همراه گزینه‌ها و هدف‌های احتمالی برای اجرا است. بسته به نوع عملیات، یک target می‌تواند یک شناسه کلید معتبر، نام فایل، یا شاخه باشد.

-a, --add

کلید(های) موجود در فایل یا فایل‌های مشخص‌شده را به دسته‌کلید pacman اضافه می‌کند. اگر کلیدی از قبل وجود داشته باشد، آن را به‌روزرسانی می‌کند.

-d, --delete

کلید(های) مشخص‌شده با شناسه(های) کلید تعیین‌شده را از دسته‌کلید pacman حذف می‌کند.

-e, --export

کلید(های) مشخص‌شده با شناسه(های) کلید تعیین‌شده را به stdout صادر می‌کند. اگر هیچ شناسه‌ای مشخص نشود، تمام کلیدها صادر خواهند شد.

--edit-key

منویی را برای کارهای مدیریت کلید روی شناسه(های) کلید مشخص‌شده نمایش می‌دهد. برای تنظیم سطح اعتماد کلیدها کاربرد دارد.

-f, --finger

اثر انگشت هر شناسه کلید مشخص‌شده، یا تمام کلیدهای شناخته‌شده را در صورتی که هیچ شناسه‌ای مشخص نشده باشد، فهرست می‌کند.

-h, --help

ترکیب نحوی و گزینه‌های خط فرمان را نمایش می‌دهد.

--import

کلیدها را از pubring.gpg در شاخه‌های مشخص‌شده به دسته‌کلید عمومی وارد می‌کند.

--import-trustdb

مقادیر اعتماد مالک (ownertrust) را از trustdb.gpg در شاخه‌های مشخص‌شده به پایگاه داده اعتماد مشترک وارد می‌کند.

--init

اطمینان حاصل می‌کند که دسته‌کلید به‌درستی مقداردهی اولیه شده و مجوزهای دسترسی لازم را دارد.

-l, --list-keys

تمام کلیدها یا کلیدهای مشخص‌شده را از دسته‌کلید عمومی فهرست می‌کند.

--list-sigs

همانند --list-keys است، اما امضاها نیز فهرست می‌شوند.

--lsign-key

کلید داده‌شده را به‌صورت محلی امضا می‌کند. این کار عمدتاً برای ایجاد ریشه شبکه اعتماد در کلید خصوصی محلی تولیدشده توسط --init استفاده می‌شود.

--nocolor

خروجی رنگی pacman-key را غیرفعال می‌کند.

-r, --recv-keys

معادل --recv-keys در GnuPG است.

--refresh-keys

معادل --refresh-keys در GnuPG است.

--populate

کلیدهای پیش‌فرض را از دسته‌کلیدهای (اختیاری ارائه‌شده) در /usr/share/pacman/keyrings مجدداً بارگذاری می‌کند. برای اطلاعات بیشتر، بخش ارائه دسته‌کلید برای وارد کردن (PROVIDING A KEYRING FOR IMPORT) در زیر را ببینید.

-u, --updatedb

معادل --check-trustdb در GnuPG است. این عملیات می‌تواند همراه با عملیات‌های دیگر مشخص شود.

-V, --version

نسخه برنامه را نمایش می‌دهد.

-v, --verify

فرض می‌کند که آرگومان اول یک امضا است و آن را تأیید می‌کند. اگر آرگومان دومی ارائه شود، آن فایلی است که باید تأیید شود.

اگر تنها یک آرگومان داده شده باشد، فرض می‌کند که امضا یک امضای جداگانه (detached) است و با حذف پسوند فایل به دنبال فایل داده متناظر برای بررسی می‌گردد. در صورتی که فایل داده متناظری یافت نشود، به روش‌های معنایی GnuPG بازگشته و تلاش می‌کند فایلی با امضای تعبیه‌شده را تأیید کند.

--config <file>

استفاده از یک فایل پیکربندی جایگزین به جای حالت پیش‌فرض /etc/pacman.conf.

--gpgdir <dir>

تنظیم یک شاخه خانگی جایگزین برای GnuPG. در صورت نامشخص بودن، این مقدار از /etc/pacman.conf خوانده می‌شود.

--keyserver <keyserver>

استفاده از کارگزار کلید مشخص‌شده در صورتی که عملیات به آن نیاز داشته باشد. این گزینه بر هر گزینه keyserver مشخص‌شده در فایل پیکربندی gpg.conf اولویت خواهد داشت. اجرای --init با این گزینه، در صورت پیکربندی نشدن قبلی، کارگزار کلید پیش‌فرض را تعیین می‌کند.

یک توزیع یا ارائه‌دهنده دیگر مخزن ممکن است بخواهد مجموعه‌ای از کلیدهای PGP را که برای امضای بسته‌ها و پایگاه‌های داده مخزن خود به کار می‌روند ارائه دهد تا بتوان آن‌ها را به‌راحتی به دسته‌کلید pacman وارد کرد. این امر با ارائه یک فایل دسته‌کلید PGP به نام foo.gpg که حاوی کلیدهای دسته‌کلید foo است در شاخه /usr/share/pacman/keyrings میسر می‌شود.

به‌طور اختیاری، فایل foo-trusted می‌تواند ارائه شود که حاوی فهرستی از شناسه‌های کلیدهای مورد اعتماد برای آن دسته‌کلید است. این فایل دارای قالبی سازگار با خروجی gpg --export-ownertrust است. این فایل علاوه بر تخصیص مقادیر اعتماد مالک ارائه‌شده، کاربر را مطلع می‌سازد که برای ایجاد یک شبکه اعتماد محلی، لازم است کدام کلیدها را تأیید و امضا کند.

همچنین به‌طور اختیاری، فایل foo-revoked می‌تواند ارائه شود که حاوی فهرستی از شناسه‌های کلیدهای باطل‌شده برای آن دسته‌کلید است. «باطل‌شده» به صورت «دیگر برای هیچ امضایی معتبر نیست» تعریف می‌شود، بنابراین باید با احتیاط استفاده شود. کلیدی که به عنوان باطل‌شده علامت‌گذاری شود، در دسته‌کلید غیرفعال خواهد شد و دیگر معتبر در نظر گرفته نمی‌شود؛ از این رو این مورد همیشه بر وضعیت مورد اعتماد بودن آن در هر دسته‌کلید دیگری اولویت دارد.

pacman(8), pacman.conf(5)

برای اطلاعات به‌روز در مورد pacman و ابزارهای مرتبط با آن، به وبگاه pacman در https://archlinux.org/pacman مراجعه کنید.

اشکال؟ حتماً شوخی می‌کنید؛ هیچ اشکالی در این نرم‌افزار وجود ندارد. اما اگر احیاناً در اشتباه بودیم، لطفاً با اطلاعات دقیق مانند خط فرمان، ماهیت اشکال و حتی در صورت مفید بودن پایگاه داده بسته، آن را در سامانه پیگیری اشکالات در https://gitlab.archlinux.org/pacman/pacman/-/issues گزارش دهید.

نگه‌دارندگان فعلی:

•Allan McRae <allan@archlinux.org>
•Andrew Gregory <andrew.gregory.8@gmail.com>
•Morgan Adamiec <morganamilo@archlinux.org>

مشارکت‌کنندگان عمده پیشین:

•Judd Vinet <jvinet@zeroflux.org>
•Aurelien Foret <aurelien@archlinux.org>
•Aaron Griffin <aaron@archlinux.org>
•Dan McGee <dan@archlinux.org>
•Xavier Chantry <shiningxc@gmail.com>
•Nagy Gabor <ngaba@bibl.u-szeged.hu>
•Dave Reisner <dreisner@archlinux.org>
•Eli Schwartz <eschwartz@archlinux.org>

برای مشارکت‌کنندگان دیگر، از git shortlog -s روی مخزن pacman.git استفاده کنید.

2026-05-06 Pacman 7.1.0