메인 콘텐츠로 건너뛰기

GPG 서명으로 OneKey 앱 패키지 검증하기

이 튜토리얼은 GPG 서명 검증 도구를 사용하여 다운로드한 OneKey 앱 설치 패키지의 무결성과 진위(서명 및 배포 여부)를 확인하는 데 도움을 주기 위한 것입니다.

macOS 클라이언트

(1) 설치 파일의 일관성 확인

  • 먼저, 검증하려는 클라이언트 설치 패키지와 해당하는 ASC 검증 파일을 다운로드하세요.공식 OneKey GitHub 저장소에서. (아래 예제는 버전 5.9.0을 사용합니다)

  • 파일이 다운로드된 디렉터리로 이동한 후, 다음 명령어를 실행하세요:

    shasum -a 256 --check OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc

위 이미지와 같이, 검증 결과는 체크섬이 파일 내용과 일치함을 나타냅니다.

(2) ASC 파일 검증

  • ASC 파일 검증은 OneKey 공식에서 생성하며 GPG 도구의 사용이 필요합니다.

  • 시스템에 GNU Privacy Guard (GPG)를 이전에 설치하지 않았다면, 방문할 수 있습니다 이 링크 시스템에 적합한 버전을 다운로드하려면.

  • 링크를 클릭하세요 공식 ONEKEY 서명 공개 키를 로컬 장치에 다운로드하려면, 그런 다음 파일을 두 번 클릭하여 서명을 가져오세요.

  • 같은 디렉터리에서 다음 명령을 실행하세요:

gpg --verify OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc

위 이미지에 표시된 것처럼, ASC 파일은 실제로 발급되고 게시되었습니다 [email protected].


윈도우 클라이언트

(1) 설치 파일의 일관성 확인

  • 먼저, 공식 OneKey GitHub 저장소에서 Windows 설치 패키지와 해당 버전의 GPG 검증 파일을 다운로드하세요.공식 OneKey GitHub 저장소 (버전 5.9.0을 예로 들었습니다).

  • 파일이 다운로드된 디렉터리에서 명령줄을 열고 명령을 실행하세요. 여기서 <file_path>는 다운로드 후 설치 패키지가 저장된 주소입니다. 설치 파일의 해시 값을 확인하세요.

certutil -hashfile <file_path> SHA256

  • 메모장을 사용하여 이전에 다운로드한 ASC 검증 파일을 열고, 파일 내의 해시 값과 위에 표시된 값이 일치하는지 비교하세요.

(2) ASC 파일 검증

  • SHA256SUMS.asc 파일이 OneKey 공식 팀에 의해 생성되었는지 확인하세요. 이 단계에서는 GPG 도구를 사용해야 합니다. 이전에 설치하지 않았다면, 이 링크를 방문하여 시스템에 적합한 버전을 다운로드 및 설치할 수 있습니다. 이미지에 표시된 GnuPG 설치 패키지를 선택하는 것이 좋습니다.

3.png
  • 링크를 클릭하세요ONEKEY 공식 서명 공개 키를 로컬 장치에 다운로드하고, GPG 도구에 서명 공개 키를 가져오세요.

  • 가져오기가 성공적으로 완료된 후, 다음 명령을 사용하세요:

gpg --verify SHA256SUMS.asc

다운로드한 ASC 파일이 OneKey 공식에 의해 생성되었는지 검증하세요. 하단에 성공 검증 메시지가 표시되면 검증이 성공적으로 완료된 것입니다.

gpg-verify-windows.png
답변이 도움되었나요?