PLACEHOLDER — lil 软件包签名 GPG 公钥（尚未生成）
=================================================

设备端 lil 仓当前 gpgcheck=0（PGP 签名链就绪前）。签名链就绪后：

1. 生成 lil 包签名密钥对（与内核模块签名密钥 ~/.lil/signing/ 分开，独立用途）：
   gpg --batch --gen-key（CN=Luna InfraLith package signing key）
2. 导出公钥替换本文件：
   gpg --armor --export <keyid> > lil-release/RPM-GPG-KEY-LIL-1
3. mock 重建后用 `rpmsign --addsign --define '_gpg_name <keyid>'` 给所有 .lil1 RPM 签名
   （或在 mock 配置启用 `config_opts['plugin_conf']['sign_enable']=True`）
4. 把 lil-release 的 4 个 .repo + config/mock/*.cfg 的 gpgcheck 改为 1。

参考内核模块签名（已就绪，独立体系）：CLAUDE.md「内核模块签名」+ scripts/gen-lil-signing-key.sh。
