يهدف هذا الدليل إلى مساعدتك في التحقق من سلامة وأصالة (ما إذا كانت موقعة وصدرت بواسطة فريق OneKey) حزمة تثبيت تطبيق OneKey التي قمت بتنزيلها باستخدام أداة التحقق من توقيع GPG.
عميل macOS
(1) التحقق من اتساق ملف التثبيت
أولاً، قم بتنزيل حزمة تثبيت العميل التي ترغب في التحقق منها وملف التحقق ASC المقابل منالمستودع الرسمي لـ OneKey على GitHub. (يستخدم المثال أدناه الإصدار 5.9.0)
انتقل إلى الدليل الذي تم تنزيل الملفات فيه، ونفذ الأمر:
shasum -a 256 --check OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc
كما هو موضح في الصورة أعلاه، تشير نتيجة التحقق إلى أن التحقق من المجموع يطابق محتويات الملف.
(2) التحقق من ملف ASC
يتم إنشاء ملف التحقق ASC بواسطة فريق OneKey الرسمي ويتطلب استخدام أداة GPG.
إذا لم تقم بتثبيت GNU Privacy Guard (GPG) على نظامك مسبقًا، يمكنك زيارة هذا الرابط لتحميل النسخة المناسبة لنظامك.
انقر على الرابط لتحميل مفتاح التوقيع العام الرسمي لـ ONEKEY إلى جهازك المحلي، ثم انقر نقرًا مزدوجًا على الملف لاستيراد التوقيع.
في نفس الدليل، نفذ الأمر التالي:
gpg --verify OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc
كما هو موضح في الصورة أعلاه، تم إصدار ونشر ملف ASC بواسطة [email protected].
عميل Windows
(1) التحقق من توافق ملف التثبيت
أولاً، قم بتنزيل حزمة تثبيت Windows وملف التحقق GPG المقابل منمستودع GitHub الرسمي لـ OneKey (باستخدام الإصدار 5.9.0 كمثال).
افتح سطر الأوامر في الدليل حيث تم تنزيل الملفات، ونفذ الأمر. هنا، <file_path> هو العنوان الذي يتم تخزين حزمة التثبيت فيه بعد التنزيل. تحقق من قيمة الهاش لملف التثبيت.
certutil -hashfile <file_path> SHA256
استخدم Notepad لفتح ملف التحقق ASC الذي تم تنزيله سابقًا وقارن قيمة الهاش في الملف مع تلك المعروضة أعلاه لمعرفة ما إذا كانت تتطابق.
(2) التحقق من ملف ASC
تحقق مما إذا كان ملف SHA256SUMS.asc تم إنشاؤه بواسطة فريق OneKey الرسمي. تتطلب هذه الخطوة استخدام أداة GPG. إذا لم تقم بتثبيتها سابقًا، يمكنك زيارة هذا الرابط لتنزيل وتثبيت النسخة المناسبة لنظامك. يُنصَح باختيار حزمة تثبيت GnuPG المميزة في الصورة.
انقر على الرابطلتنزيل المفتاح العام للتوقيع الرسمي لـ ONEKEY إلى جهازك المحلي، واستيراد المفتاح العام للتوقيع في أداة GPG.
بعد التأكد من نجاح الاستيراد، استخدم الأمر:
gpg --verify SHA256SUMS.asc
للتحقق مما إذا كان ملف ASC الذي تم تنزيله تم إنشاؤه بواسطة فريق OneKey الرسمي. عندما ترى رسالة التحقق الناجحة في الأسفل، فهذا يدل على أن التحقق قد تم بنجاح.







