Langkau ke kandungan utama

Sahkan Pakej Aplikasi OneKey dengan Tandatangan GPG

Tutorial ini bertujuan membantu anda mengesahkan integriti dan keaslian (sama ada ia ditandatangani dan dikeluarkan oleh pasukan OneKey) pakej pemasangan Aplikasi OneKey yang anda muat turun menggunakan alat pengesahan tandatangan GPG.

Pelangan macOS

(1) Periksa Konsistensi Fail Pemasangan

  • Pertama, muat turun pakej pemasangan pelanggan yang anda ingin sahkan dan fail pengesahan ASC yang berkaitan darirepositori GitHub rasmi OneKey. (Contoh di bawah menggunakan versi 5.9.0)

  • Arahkan ke direktori di mana fail-fail tersebut dimuat turun, dan jalankan arahan:

    shasum -a 256 --check OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc

Seperti yang ditunjukkan dalam gambar di atas, hasil pengesahan menunjukkan checksum sepadan dengan kandungan fail.

(2) Sahkan Fail ASC

  • Pengesahan fail ASC dijana oleh rasmi OneKey dan memerlukan penggunaan alat GPG.

  • Jika anda belum memasang GNU Privacy Guard (GPG) pada sistem anda sebelum ini, anda boleh melawat pautan ini untuk memuat turun versi yang sesuai untuk sistem anda.

  • Klik pautan untuk memuat turun kunci awam tandatangan rasmi ONEKEY ke peranti tempatan anda, kemudian klik dua kali fail tersebut untuk mengimport tandatangan.

  • Dalam direktori yang sama, jalankan arahan berikut:

gpg --verify OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc

Seperti yang ditunjukkan dalam gambar di atas, fail ASC memang dikeluarkan dan diterbitkan oleh[email protected].


Klien Windows

(1) Periksa Konsistensi Fail Pemasangan

  • Pertama, muat turun pakej pemasangan Windows dan fail pengesahan GPG versi yang berkaitan darirepositori GitHub rasmi OneKey (menggunakan versi 5.9.0 sebagai contoh).

  • Buka baris arahan di direktori di mana fail telah dimuat turun, dan jalankan arahan tersebut. Di sini, <file_path> adalah alamat di mana pakej pemasangan disimpan selepas dimuat turun. Periksa nilai hash fail pemasangan.

certutil -hashfile <file_path> SHA256

  • Gunakan Notepad untuk membuka fail pengesahan ASC yang dimuat turun sebelum ini dan bandingkan nilai hash dalam fail tersebut dengan yang dipaparkan di atas untuk melihat sama ada mereka sepadan.

(2) Sahkan Fail ASC

  • Sahkan sama ada fail SHA256SUMS.asc dihasilkan oleh pasukan rasmi OneKey. Langkah ini memerlukan penggunaan alat GPG. Jika anda belum memasangnya sebelum ini, anda boleh lawati pautan ini untuk memuat turun dan memasang versi yang sesuai untuk sistem anda. Disarankan untuk memilih pakej pemasangan GnuPG yang ditandai dalam gambar.

3.png
  • Klik pautan untuk memuat turun kunci awam tandatangan rasmi ONEKEY ke peranti tempatan anda, dan import kunci awam tandatangan tersebut dalam alat GPG.

  • Selepas mengesahkan bahawa import berjaya, gunakan arahan:

gpg --verify SHA256SUMS.asc

untuk mengesahkan sama ada fail ASC yang dimuat turun dihasilkan oleh rasmi OneKey. Apabila anda melihat mesej pengesahan kejayaan di bahagian bawah, ia menunjukkan pengesahan telah berjaya.

gpg-verify-windows.png
Adakah ini menjawab soalan anda?