Herramienta que permite firmar criptográficamente paquetes .deb utilizando GPG. La firma se incorpora directamente dentro del archivo .deb, lo que asegura la integridad y autenticidad del paquete al permitir verificar su procedencia. Estas firmas pueden verificarse posteriormente mediante herramientas de recuperación e instalación de paquetes para garantizar la autenticidad de los contenidos del paquete.
# debsigs --sign=origin -k [ID_CLAVE] paquete.deb
# debsigs --verify paquete.deb
# debsigs --check paquete.deb
# debsigs --sign=maint -k [ID_CLAVE] paquete.deb
$ ar t paquete.deb