Zum Hauptinhalt springen

Verifizieren Sie OneKey App-Pakete mit GPG-Signaturen

Dieses Tutorial soll Ihnen helfen, die Integrität und Authentizität (ob es vom OneKey-Team signiert und veröffentlicht wurde) des von Ihnen heruntergeladenen OneKey App-Installationspakets mit dem GPG-Signaturüberprüfungstool zu überprüfen.

macOS-Client

(1) Überprüfen Sie die Konsistenz der Installationsdatei

  • Zuerst laden Sie das Installationspaket des Clients, das Sie überprüfen möchten, sowie die entsprechende ASC-Überprüfungsdatei vondem offiziellen OneKey GitHub-Repository. (Das folgende Beispiel verwendet Version 5.9.0)

  • Navigieren Sie zum Verzeichnis, in dem die Dateien heruntergeladen wurden, und führen Sie den Befehl aus:

    shasum -a 256 --check OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc

Wie im obigen Bild gezeigt, zeigt das Überprüfungsergebnis an, dass die Prüfsumme mit dem Inhalt der Datei übereinstimmt.

(2) Überprüfen Sie die ASC-Datei

  • Die ASC-Datei-Überprüfung wird vom offiziellen OneKey erstellt und erfordert die Verwendung des GPG-Tools.

  • Wenn Sie GNU Privacy Guard (GPG) zuvor noch nicht auf Ihrem System installiert haben, können Sie die Seite besuchen dieser Link um die passende Version für Ihr System herunterzuladen.

  • Klicken Sie auf den Link um den offiziellen Signaturschlüssel von ONEKEY auf Ihr lokales Gerät herunterzuladen, und doppelklicken Sie dann auf die Datei, um die Signatur zu importieren.

  • Führen Sie im selben Verzeichnis den folgenden Befehl aus:

gpg --verify OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc

Wie im obigen Bild gezeigt, wurde die ASC-Datei tatsächlich ausgestellt und veröffentlicht von [email protected].


Windows-Client

(1) Überprüfung der Konsistenz der Installationsdatei

  • Zuerst laden Sie das Windows-Installationspaket und die entsprechende GPG-Überprüfungsdatei der Version von dem offiziellen OneKey GitHub-Repository (unter Verwendung von Version 5.9.0 als Beispiel).

  • Öffnen Sie die Befehlszeile im Verzeichnis, in dem die Dateien heruntergeladen wurden, und führen Sie den Befehl aus. Hier ist <file_path> die Adresse, an der die Installationsdatei nach dem Herunterladen gespeichert ist. Überprüfen Sie den Hash-Wert der Installationsdatei.

certutil -hashfile <file_path> SHA256

  • Verwenden Sie Notepad, um die zuvor heruntergeladene ASC-Überprüfungsdatei zu öffnen, und vergleichen Sie den Hash-Wert in der Datei mit dem oben angezeigten, um festzustellen, ob sie übereinstimmen.

(2) Überprüfen der ASC-Datei

  • Überprüfen Sie, ob die Datei SHA256SUMS.asc vom offiziellen Team von OneKey erstellt wurde. Dieser Schritt erfordert die Verwendung des GPG-Tools. Wenn Sie es zuvor nicht installiert haben, können Sie diesen Link besuchen, um die passende Version für Ihr System herunterzuladen und zu installieren. Es wird empfohlen, das in der Abbildung markierte GnuPG-Installationspaket zu wählen.

3.png
  • Klicken Sie auf den Link um den offiziellen Signaturschlüssel von ONEKEY auf Ihr lokales Gerät herunterzuladen und den Signaturschlüssel im GPG-Tool zu importieren.

  • Nachdem Sie bestätigt haben, dass der Import erfolgreich war, verwenden Sie den Befehl:

gpg --verify SHA256SUMS.asc

um zu überprüfen, ob die heruntergeladene ASC-Datei vom offiziellen OneKey erstellt wurde. Wenn Sie die Erfolgsmeldung am unteren Rand sehen, ist die Überprüfung erfolgreich gewesen.

gpg-verify-windows.png
Hat dies deine Frage beantwortet?