O Clonezilla usa uma assinatura separada. O manual do GPG tem um parágrafo sobre assinaturas desanexadas, que mostra como criá-las e como verificá-los.
A linha de comando correta para verificar tais assinaturas é gpg --verify ./CHECKSUMS.TXT.gpg ./CHECKSUMS.TXT .
Nunca antes vi a linha gpg --verify --keyring ./CHECKSUMS.TXT.gpg ./CHECKSUMS.TXT , que tenta verificar um arquivo assinado (contendo a assinatura e o documento original) ./CHECKSUMS.txt ao adicionar as chaves no ./CHECKSUMS.TXT.gpg ao chaveiro.