Passar para o conteúdo principal

Verifique os Pacotes do Aplicativo OneKey com Assinaturas GPG

Este tutorial tem como objetivo ajudá-lo a verificar a integridade e autenticidade (se foi assinado e lançado pela equipe OneKey) do pacote de instalação do aplicativo OneKey que você baixou usando a ferramenta de verificação de assinatura GPG.

Cliente macOS

(1) Verifique a Consistência do Arquivo de Instalação

  • Acesse o diretório onde os arquivos foram baixados e execute o comando:

    shasum -a 256 --check OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc

Como mostrado na imagem acima, o resultado da verificação indica que o checksum corresponde ao conteúdo do arquivo.

(2) Verifique o Arquivo ASC

  • A verificação do arquivo ASC é gerada pela equipe oficial do OneKey e requer o uso da ferramenta GPG.

  • Se você ainda não instalou o GNU Privacy Guard (GPG) em seu sistema, você pode visitar este link para baixar a versão adequada para o seu sistema.

  • Clique no link para baixar a chave pública oficial de assinatura da ONEKEY para o seu dispositivo local, e então clique duas vezes no arquivo para importar a assinatura.

  • Na mesma pasta, execute o seguinte comando:

gpg --verify OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc

Como mostrado na imagem acima, o arquivo ASC foi de fato emitido e publicado por [email protected].


Cliente Windows

(1) Verifique a consistência do arquivo de instalação

  • Abra o prompt de comando no diretório onde os arquivos foram baixados e execute o comando. Aqui, <file_path> é o endereço onde o pacote de instalação está armazenado após o download. Verifique o valor hash do arquivo de instalação.

certutil -hashfile <file_path> SHA256

  • Use o Bloco de Notas para abrir o arquivo de verificação ASC baixado anteriormente e compare o valor hash no arquivo com o exibido acima para verificar se eles correspondem.

(2) Verificar o arquivo ASC

  • Verifique se o arquivo SHA256SUMS.asc foi gerado pela equipe oficial da OneKey. Esta etapa requer o uso da ferramenta GPG. Se você ainda não a instalou, pode visitar este link para baixar e instalar a versão adequada para o seu sistema. Recomenda-se escolher o pacote de instalação GnuPG marcado na imagem.

3.png
  • Clique no linkpara baixar a chave pública de assinatura oficial da ONEKEY para o seu dispositivo local e importe a chave pública de assinatura na ferramenta GPG.

  • Após confirmar que a importação foi bem-sucedida, use o comando:

gpg --verify SHA256SUMS.asc

para verificar se o arquivo ASC baixado foi gerado pela equipe oficial da OneKey. Quando você vir a mensagem de verificação bem-sucedida na parte inferior, isso indica que a verificação foi concluída com sucesso.

gpg-verify-windows.png
Respondeu à sua pergunta?