Passar para o conteúdo principal

Verifique Pacotes do Aplicativo OneKey com Assinaturas GPG

Atualizado essa semana

Este tutorial visa ajudá-lo a verificar a integridade e autenticidade (se foi assinado e lançado pela equipe OneKey) do pacote de instalação do Aplicativo OneKey que você baixou, usando a ferramenta de verificação de assinatura GPG.

Cliente macOS

(1) Verifique a Consistência do Arquivo de Instalação

  • Primeiro, baixe o pacote de instalação do cliente que você deseja verificar e o arquivo de verificação ASC correspondente em o repositório oficial do OneKey no GitHub. (O exemplo abaixo usa a versão 5.9.0)

  • Navegue até o diretório onde os arquivos foram baixados e execute o comando:

    shasum -a 256 --check OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc

Como mostrado na imagem acima, o resultado da verificação indica que o checksum corresponde ao conteúdo do arquivo.

(2) Verifique o Arquivo ASC

  • A verificação do arquivo ASC é gerada pela equipe oficial da OneKey e requer o uso da ferramenta GPG.

  • Se você ainda não instalou o GNU Privacy Guard (GPG) no seu sistema, pode visitar este link para baixar a versão adequada para o seu sistema.

  • Clique no link para baixar a chave pública de assinatura oficial da ONEKEY para o seu dispositivo local e, em seguida, dê um duplo clique no arquivo para importar a assinatura.

  • No mesmo diretório, execute o seguinte comando:

gpg --verify OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc

Como mostrado na imagem acima, o arquivo ASC foi de fato emitido e publicado por [email protected].


Cliente Windows

(1) Verifique a Consistência do Arquivo de Instalação

  • Abra a linha de comando no diretório onde os arquivos foram baixados e execute o comando. Aqui, <file_path> é o endereço onde o pacote de instalação está armazenado após o download. Verifique o valor hash do arquivo de instalação.

certutil -hashfile <file_path> SHA256
  • Use o Bloco de Notas para abrir o arquivo de verificação ASC baixado anteriormente e compare o valor hash no arquivo com o exibido acima para ver se eles correspondem.

(2) Verifique o Arquivo ASC

  • Verifique se o arquivo SHA256SUMS.asc foi gerado pela equipe oficial da OneKey. Esta etapa requer o uso da ferramenta GPG. Se você não a instalou anteriormente, pode visitar este link para baixar e instalar a versão adequada para o seu sistema. É recomendável escolher o pacote de instalação GnuPG marcado na imagem.

3.png
  • Clique no link para baixar a chave pública de assinatura oficial da ONEKEY para o seu dispositivo local e importe a chave pública de assinatura na ferramenta GPG.

  • Após confirmar que a importação foi bem-sucedida, use o comando:

gpg --verify SHA256SUMS.asc

para verificar se o arquivo ASC baixado foi gerado pela equipe oficial da OneKey. Quando você vir a mensagem de verificação de sucesso na parte inferior, isso indica que a verificação foi bem-sucedida.

gpg-verify-windows.png
Respondeu à sua pergunta?