wtorek 11/06/2002  8:33:58, Jacek Konieczny:
[...]
> 
> Inna sprawa, że to sprawdzanie jest do d...y, bo rpm (albo poldek, bo w
> poldku to sprawdzałem) nie sprawdza, czy klucz, jeśli jest, jest
> zaufany, tzn. podpisany przez użytkownika.
RPM przy sprawdzaniu podpisu woła %{__gpg_verify_cmd}, poldek używa 
tu tylko API rpmliba.