Este tutorial visa ajudá-lo a verificar a integridade e autenticidade (se foi assinado e lançado pela equipe OneKey) do pacote de instalação do Aplicativo OneKey que você baixou, usando a ferramenta de verificação de assinatura GPG.
Cliente macOS
(1) Verifique a Consistência do Arquivo de Instalação
Primeiro, baixe o pacote de instalação do cliente que você deseja verificar e o arquivo de verificação ASC correspondente em o repositório oficial do OneKey no GitHub. (O exemplo abaixo usa a versão 5.9.0)
Navegue até o diretório onde os arquivos foram baixados e execute o comando:
shasum -a 256 --check OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc
Como mostrado na imagem acima, o resultado da verificação indica que o checksum corresponde ao conteúdo do arquivo.
(2) Verifique o Arquivo ASC
A verificação do arquivo ASC é gerada pela equipe oficial da OneKey e requer o uso da ferramenta GPG.
Se você ainda não instalou o GNU Privacy Guard (GPG) no seu sistema, pode visitar este link para baixar a versão adequada para o seu sistema.
Clique no link para baixar a chave pública de assinatura oficial da ONEKEY para o seu dispositivo local e, em seguida, dê um duplo clique no arquivo para importar a assinatura.
No mesmo diretório, execute o seguinte comando:
gpg --verify OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc
Como mostrado na imagem acima, o arquivo ASC foi de fato emitido e publicado por [email protected].
Cliente Windows
(1) Verifique a Consistência do Arquivo de Instalação
Primeiro, baixe o pacote de instalação do Windows e o arquivo de verificação GPG da versão correspondente em o repositório oficial do OneKey no GitHub (usando a versão 5.9.0 como exemplo).
Abra a linha de comando no diretório onde os arquivos foram baixados e execute o comando. Aqui, <file_path> é o endereço onde o pacote de instalação está armazenado após o download. Verifique o valor hash do arquivo de instalação.
certutil -hashfile <file_path> SHA256
Use o Bloco de Notas para abrir o arquivo de verificação ASC baixado anteriormente e compare o valor hash no arquivo com o exibido acima para ver se eles correspondem.
(2) Verifique o Arquivo ASC
Verifique se o arquivo SHA256SUMS.asc foi gerado pela equipe oficial da OneKey. Esta etapa requer o uso da ferramenta GPG. Se você não a instalou anteriormente, pode visitar este link para baixar e instalar a versão adequada para o seu sistema. É recomendável escolher o pacote de instalação GnuPG marcado na imagem.
Clique no link para baixar a chave pública de assinatura oficial da ONEKEY para o seu dispositivo local e importe a chave pública de assinatura na ferramenta GPG.
Após confirmar que a importação foi bem-sucedida, use o comando:
gpg --verify SHA256SUMS.asc
para verificar se o arquivo ASC baixado foi gerado pela equipe oficial da OneKey. Quando você vir a mensagem de verificação de sucesso na parte inferior, isso indica que a verificação foi bem-sucedida.







