Eles são armazenados no banco de dados RPM, que está em / var / lib / rpm . Da manpage
Digital signatures cannot be verified without a public key. An ASCII armored public key can be added to the rpm database using --import. An imported public key is carried in a header, and keyring management is performed exactly like package management. For example, all currently imported public keys can be displayed by:
rpm -qa gpg-pubkey*
Details about a specific public key, when imported, can be displayed by querying. Here’s information about the Red Hat GPG/DSA key:
rpm -qi gpg-pubkey-db42a60e
Finally, public keys can be erased after importing just like packages. Here’s how to remove the Red Hat GPG/DSA key
rpm -e gpg-pubkey-db42a60e
/ etc / pki / rpm-gpg é o local padrão para pacotes com configuração de repositório (como epel-release ) para colocar as chaves que desejam importar. A configuração do yum no pacote terá o caminho para a chave na diretiva gpgkey . A primeira vez que você tenta instalar um pacote de um repositório, o yum solicita que você importe a chave.