Vale, ahora nos hemos entendido. No me había percatado de la existencia de un paquete que contiene todas las dependencias que requiere Armory. Personalmente, yo me creo el sistema instalando con conexión el software, y verificando las firmas, para luego desconectarlo para siempre; tú método es un poco más "paranoico", pero bueno, tratándose de dinero siempre es mejor pasarse que quedarse corto.
El proceso para verificar la firma de ese paquete es diferente al del instalador .deb de Debian. En este caso te estás descargando un archivo .tar.gz que contiene los paquetes .deb de instalación de Armory y sus dependencias y no está autofirmado como el primero. Por eso el autor agrega estos enlaces en su página:
De los que debes descargarte, para importar en el sistema offline, el paquete de instalación (por supuesto)
0.92.1 for Ubuntu (32-bit) -- OFFLINE BUNDLE
la clave pública de su autor
Offline Signing Key (0x98832223)
que es un archivo con extensión .asc y que importarás (situándote en el directorio donde tengas copiado dicho archivo) así
$ gpg --import Alan-C.-Reiner-Offline-Signing-Key-alan@bitcoinarmory.com-0x98832223-pub.asc
y el archivo de texto
0.92.1 signed hash file
también con extensión .asc mediante la opción "Guardar enlace como" o similar, que contiene las sumas criptográficas (en este caso usando el algoritmo sha256) de los paquetes a descargar
firmado por el autor. Esto
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
7c112320484c96acc62593fa23dfbbfca54eb941f4d2faa834abb3572f72e51d armory_0.92.1_winAll.exe
6d07e9759d7871f7aa283f4432176e27934ef4cdfdbf67c70185c1816ac0bc69 armory_0.92.1_ubuntu-32bit.deb
76b28098df3794c8d3ca526af55529bc9d332715344edb17392456adc95ee38d armory_0.92.1_offline_ubuntu_12.04-32.tar.gz
d23ed797906234bde8dbbd6c08a95c0c5165679af0f0855551e94c0515f63da3 armory_0.92.1_raspbian-armhf.tar.gz
b772aae145038ce07f2148deaa75623ac5e4cfe1e18ae4a269199ea69ba14c6b armory_0.92.1_rpi_bundle.tar.gz
25015055ffc67aae980ad7b0cee8326e8d4c77eb4b836bae2151dd81f1933782 armory_0.92.1_ubuntu-64bit.deb
9fdf5e7f6e8832cf2149fe7dbb1547ca7ff6572eddd4efddb7c05abe0f9c076d armory_0.92.1_offline_ubuntu_12.04-64.tar.gz
75d6b7566d6c40a93f7dcf995dfb778b577d0b4698cc52d1ecea8f6fadfdf460 armory_0.92.1_osx.tar.gz
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.10 (GNU/Linux)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=RSTh
-----END PGP SIGNATURE-----
La firma es la coletilla ilegible del final del archivo.
Para verificar que lo que te has descargado es lo que generó el autor, lo primero que se hace es verificar la firma de este archivo de texto, o lo que es lo mismo, asegurarnos de que las sumas sha256 que contiene no están alteradas.
$ gpg --verify armory_0.92.1_sha256sum.txt.asc
gpg: Firmado el mié 30 jul 2014 09:13:58 CEST usando clave RSA ID 98832223
gpg: Firma correcta de «Alan C. Reiner (Armory Signing Key)
»
gpg: AVISO: ¡Esta clave no está certificada por una firma de confianza!
gpg: No hay indicios de que la firma pertenezca al propietario.
Huellas dactilares de la clave primaria: 821F 1229 36BD D565 366A C36A 4AB1 6AEA 9883 2223
Ésa sería la salida estándar. Una vez que tenemos la firma correcta cotejamos la suma sha256 que nos entrega nuestro sistema con la que nos ofrece el autor en el archivo armory_0.92.1_sha256sum.txt.asc
$ sha256sum armory_0.92.1_offline_ubuntu_12.04-32.tar.gz
76b28098df3794c8d3ca526af55529bc9d332715344edb17392456adc95ee38d armory_0.92.1_offline_ubuntu_12.04-32.tar.gz
que lógicamente habrá de coincidir. También podemos hacer lo siguiente si tenemos los dos archivos implicados (el .txt.asc y el .tar.gz) en el mismo directorio
$ sha256sum -c armory_0.92.1_sha256sum.txt.asc
sha256sum: armory_0.92.1_winAll.exe: No existe el archivo o el directorio
armory_0.92.1_winAll.exe: FALLO al abrir o leer
sha256sum: armory_0.92.1_ubuntu-32bit.deb: No existe el archivo o el directorio
armory_0.92.1_ubuntu-32bit.deb: FALLO al abrir o leer
armory_0.92.1_offline_ubuntu_12.04-32.tar.gz: La suma coincide
sha256sum: armory_0.92.1_raspbian-armhf.tar.gz: No existe el archivo o el directorio
armory_0.92.1_raspbian-armhf.tar.gz: FALLO al abrir o leer
sha256sum: armory_0.92.1_rpi_bundle.tar.gz: No existe el archivo o el directorio
armory_0.92.1_rpi_bundle.tar.gz: FALLO al abrir o leer
armory_0.92.1_ubuntu-64bit.deb: La suma coincide
sha256sum: armory_0.92.1_offline_ubuntu_12.04-64.tar.gz: No existe el archivo o el directorio
armory_0.92.1_offline_ubuntu_12.04-64.tar.gz: FALLO al abrir o leer
sha256sum: armory_0.92.1_osx.tar.gz: No existe el archivo o el directorio
armory_0.92.1_osx.tar.gz: FALLO al abrir o leer
sha256sum: ATENCIÓN: 21: líneas tienen un formato erróneo
sha256sum: ATENCIÓN: no se pudieron leer 6 ficheros listados
La que te importa es la línea que contiene el archivo que has descargado.
Ahora ya puedes descomprimir el .tar.gz e instalar su contenido con la seguridad de que dicho software ha sido compilado por su autor.
Aquí tienes un breve manual de uso de la herramienta GPG para que puedas comprender un poco más profundamente su cometido.
http://www.tribulinux.com/guia-rapida-gpg-crear-borrar-importar-y-exportar-claves.html