メインコンテンツにスキップ

GPG署名によるOneKeyアプリパッケージの検証

このチュートリアルは、ダウンロードしたOneKeyアプリのインストールパッケージの完全性と真正性(署名されており、OneKeyチームによってリリースされたかどうか)をGPG署名検証ツールを使用して確認するのに役立ちます。

macOSクライアント

(1) インストールファイルの整合性を確認する

  • まず、検証したいクライアントインストールパッケージと対応するASC検証ファイルを次の場所からダウンロードします公式OneKey GitHubリポジトリ.(以下の例ではバージョン5.9.0を使用)

  • ファイルがダウンロードされたディレクトリに移動し、次のコマンドを実行します:

    shasum -a 256 --check OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc

上記の画像に示されているように、検証結果はチェックサムがファイルの内容と一致していることを示しています。

(2) ASCファイルの検証

  • ASCファイルの検証は、OneKey公式によって生成され、GPGツールの使用を必要とします。

  • システムにGNU Privacy Guard(GPG)を以前にインストールしていない場合は、次の場所を訪問してください:このリンクシステムに適したバージョンをダウンロードします。

  • リンクをクリックをクリックして、ONEKEY公式署名公開鍵をローカルデバイスにダウンロードし、そのファイルをダブルクリックして署名をインポートします。

  • 同じディレクトリ内で、次のコマンドを実行してください:

gpg --verify OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc

上記の画像に示されているように、ASCファイルは実際に発行および公開されました。[email protected]


Windowsクライアント

(1)インストールファイルの整合性を確認する

  • まず、Windowsインストールパッケージと対応するバージョンのGPG検証ファイルを次からダウンロードします:公式OneKey GitHubリポジトリ(バージョン5.9.0を例として)

  • ファイルがダウンロードされたディレクトリでコマンドラインを開き、コマンドを実行します。ここで、<file_path>はダウンロード後のインストールパッケージが保存されている場所です。インストールファイルのハッシュ値を確認してください。

certutil -hashfile <file_path> SHA256

  • Notepadを使用して、以前にダウンロードしたASC検証ファイルを開き、ファイル内のハッシュ値と上記に表示されている値を比較して一致するか確認します。

(2)ASCファイルの検証

  • SHA256SUMS.ascファイルがOneKey公式チームによって生成されたものであるかどうかを確認します。このステップではGPGツールの使用が必要です。以前にインストールしていない場合は、このリンクからシステムに適したバージョンをダウンロードしてインストールできます。画像で示されているGnuPGインストールパッケージを選択することをお勧めします。

3.png
  • リンクをクリックをクリックして、ONEKEY公式の署名公開鍵をローカルデバイスにダウンロードし、GPGツールに署名公開鍵をインポートします。

  • インポートが成功したことを確認したら、次のコマンドを使用します:

gpg --verify SHA256SUMS.asc

ダウンロードしたASCファイルがOneKey公式によって生成されたものであるかどうかを検証します。下部に成功の検証メッセージが表示されれば、検証は成功です。

gpg-verify-windows.png
こちらの回答で解決しましたか?