이 튜토리얼은 GPG 서명 검증 도구를 사용하여 다운로드한 OneKey 앱 설치 패키지의 무결성과 진위(서명 및 배포 여부)를 확인하는 데 도움을 주기 위한 것입니다.
macOS 클라이언트
(1) 설치 파일의 일관성 확인
먼저, 검증하려는 클라이언트 설치 패키지와 해당하는 ASC 검증 파일을 다운로드하세요.공식 OneKey GitHub 저장소에서. (아래 예제는 버전 5.9.0을 사용합니다)
파일이 다운로드된 디렉터리로 이동한 후, 다음 명령어를 실행하세요:
shasum -a 256 --check OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc
위 이미지와 같이, 검증 결과는 체크섬이 파일 내용과 일치함을 나타냅니다.
(2) ASC 파일 검증
ASC 파일 검증은 OneKey 공식에서 생성하며 GPG 도구의 사용이 필요합니다.
시스템에 GNU Privacy Guard (GPG)를 이전에 설치하지 않았다면, 방문할 수 있습니다 이 링크 시스템에 적합한 버전을 다운로드하려면.
링크를 클릭하세요 공식 ONEKEY 서명 공개 키를 로컬 장치에 다운로드하려면, 그런 다음 파일을 두 번 클릭하여 서명을 가져오세요.
같은 디렉터리에서 다음 명령을 실행하세요:
gpg --verify OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc
위 이미지에 표시된 것처럼, ASC 파일은 실제로 발급되고 게시되었습니다 [email protected].
윈도우 클라이언트
(1) 설치 파일의 일관성 확인
먼저, 공식 OneKey GitHub 저장소에서 Windows 설치 패키지와 해당 버전의 GPG 검증 파일을 다운로드하세요.공식 OneKey GitHub 저장소 (버전 5.9.0을 예로 들었습니다).
파일이 다운로드된 디렉터리에서 명령줄을 열고 명령을 실행하세요. 여기서 <file_path>는 다운로드 후 설치 패키지가 저장된 주소입니다. 설치 파일의 해시 값을 확인하세요.
certutil -hashfile <file_path> SHA256
메모장을 사용하여 이전에 다운로드한 ASC 검증 파일을 열고, 파일 내의 해시 값과 위에 표시된 값이 일치하는지 비교하세요.
(2) ASC 파일 검증
SHA256SUMS.asc 파일이 OneKey 공식 팀에 의해 생성되었는지 확인하세요. 이 단계에서는 GPG 도구를 사용해야 합니다. 이전에 설치하지 않았다면, 이 링크를 방문하여 시스템에 적합한 버전을 다운로드 및 설치할 수 있습니다. 이미지에 표시된 GnuPG 설치 패키지를 선택하는 것이 좋습니다.
링크를 클릭하세요ONEKEY 공식 서명 공개 키를 로컬 장치에 다운로드하고, GPG 도구에 서명 공개 키를 가져오세요.
가져오기가 성공적으로 완료된 후, 다음 명령을 사용하세요:
gpg --verify SHA256SUMS.asc
다운로드한 ASC 파일이 OneKey 공식에 의해 생성되었는지 검증하세요. 하단에 성공 검증 메시지가 표시되면 검증이 성공적으로 완료된 것입니다.







