Нет, для загрузки пакетов на nuget.org не требуется подписывать пакеты с автором. Есть еще несколько документов по подписанным пакетам, включая справочную страницу и пакеты подписи .
NuGet.org также будет подписывать пакеты. Большинство популярных пакетов уже подписаны репозиторием на момент написания этой статьи, и все остальные пакеты в конечном итоге будут подписаны репо. Да, есть разница между подписью автора и подписью репо, поэтому некоторые пакеты будут иметь две подписи.
Чтобы проверить, подписан ли пакет или нет, вы можете следовать этим инструкциям . Или откройте пакет в NuGet Package Explorer, хотя вам нужно знать, что искать, поскольку я не уверен, что есть что-то, что явно говорит без знака. Или вы можете открыть nupkg с помощью любой программы, которая знает zips (или, если это пакет, который вы уже восстановили, перейдите в папку в папке глобальных пакетов %USERPROFILE%\.nuget\packages
и найдите файл с именем .signature.p7s
.