Este tutorial tem como objetivo ajudá-lo a verificar a integridade e autenticidade (se foi assinado e lançado pela equipe OneKey) do pacote de instalação do aplicativo OneKey que você baixou usando a ferramenta de verificação de assinatura GPG.
Cliente macOS
(1) Verifique a Consistência do Arquivo de Instalação
Primeiro, baixe o pacote de instalação do cliente que deseja verificar e o arquivo de verificação ASC correspondente deo repositório oficial do OneKey no GitHub. (O exemplo abaixo usa a versão 5.9.0)
Acesse o diretório onde os arquivos foram baixados e execute o comando:
shasum -a 256 --check OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc
Como mostrado na imagem acima, o resultado da verificação indica que o checksum corresponde ao conteúdo do arquivo.
(2) Verifique o Arquivo ASC
A verificação do arquivo ASC é gerada pela equipe oficial do OneKey e requer o uso da ferramenta GPG.
Se você ainda não instalou o GNU Privacy Guard (GPG) em seu sistema, você pode visitar este link para baixar a versão adequada para o seu sistema.
Clique no link para baixar a chave pública oficial de assinatura da ONEKEY para o seu dispositivo local, e então clique duas vezes no arquivo para importar a assinatura.
Na mesma pasta, execute o seguinte comando:
gpg --verify OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc
Como mostrado na imagem acima, o arquivo ASC foi de fato emitido e publicado por [email protected].
Cliente Windows
(1) Verifique a consistência do arquivo de instalação
Primeiro, baixe o pacote de instalação do Windows e o arquivo de verificação GPG correspondente à versão de o repositório oficial do OneKey no GitHub (usando a versão 5.9.0 como exemplo).
Abra o prompt de comando no diretório onde os arquivos foram baixados e execute o comando. Aqui, <file_path> é o endereço onde o pacote de instalação está armazenado após o download. Verifique o valor hash do arquivo de instalação.
certutil -hashfile <file_path> SHA256
Use o Bloco de Notas para abrir o arquivo de verificação ASC baixado anteriormente e compare o valor hash no arquivo com o exibido acima para verificar se eles correspondem.
(2) Verificar o arquivo ASC
Verifique se o arquivo SHA256SUMS.asc foi gerado pela equipe oficial da OneKey. Esta etapa requer o uso da ferramenta GPG. Se você ainda não a instalou, pode visitar este link para baixar e instalar a versão adequada para o seu sistema. Recomenda-se escolher o pacote de instalação GnuPG marcado na imagem.
Clique no linkpara baixar a chave pública de assinatura oficial da ONEKEY para o seu dispositivo local e importe a chave pública de assinatura na ferramenta GPG.
Após confirmar que a importação foi bem-sucedida, use o comando:
gpg --verify SHA256SUMS.asc
para verificar se o arquivo ASC baixado foi gerado pela equipe oficial da OneKey. Quando você vir a mensagem de verificação bem-sucedida na parte inferior, isso indica que a verificação foi concluída com sucesso.







