A partir do nome do arquivo, eu li que o que você tenta importar não é uma chave, mas uma assinatura em um arquivo pig-0.16.0.tar.gz
. Você não pode importar uma assinatura, mas confirmá-la:
gpg --verify pig-0.16.0.tar.gz.asc
Você precisa buscar a chave antes da verificação. A ID de chave necessária será impressa quando não for encontrada durante a verificação e pode ser buscada nos servidores de chaves executando
gpg --recv-keys [key-id]
Esteja ciente de que, se você não validar a chave em relação a uma fonte confiável, ela poderá ser emitida por qualquer pessoa. Os servidores principais não realizam nenhuma verificação e um invasor pode ter criado uma chave usando um nome falso e um endereço de e-mail e emitiu a assinatura que você tentou verificar.