К основному содержимому

Проверка пакетов приложений OneKey с GPG-подписами

Этот учебник предназначен для помощи в проверке целостности и подлинности (подписан ли и выпущен командой OneKey) установочного пакета приложения OneKey, который вы загрузили, с помощью инструмента проверки подписи GPG.

Клиент для macOS

(1) Проверьте целостность файла установки

  • Сначала загрузите установочный пакет клиента, который вы хотите проверить, и соответствующий файл проверки ASC с официального репозитория OneKey на GitHub. (В примере ниже используется версия 5.9.0)

  • Перейдите в каталог, куда были загружены файлы, и выполните команду:

    shasum -a 256 --check OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc

Как показано на изображении выше, результат проверки показывает, что контрольная сумма совпадает с содержимым файла.

(2) Проверьте файл ASC

  • Проверка файла ASC выполняется официальной командой OneKey и требует использования инструмента GPG.

  • Если вы ранее не устанавливали GNU Privacy Guard (GPG) на свою систему, вы можете посетить эта ссылка для загрузки подходящей версии для вашей системы.

  • Нажмите на ссылку чтобы загрузить официальный публичный ключ подписи ONEKEY на ваше устройство, затем дважды щелкните файл для импорта подписи.

  • В той же директории выполните следующую команду:

gpg --verify OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc

Как показано на изображении выше, файл ASC действительно был выдан и опубликован [email protected].


Клиент для Windows

(1) Проверьте целостность файла установки

  • Откройте командную строку в каталоге, куда были загружены файлы, и выполните команду. Здесь <file_path> — это адрес, по которому хранится установочный пакет после загрузки. Проверьте хэш-значение файла установки.

certutil -hashfile <file_path> SHA256

  • Используйте Notepad для открытия ранее загруженного файла проверки ASC и сравните хэш-значение в файле с отображенным выше, чтобы убедиться, что они совпадают.

(2) Проверка файла ASC

  • Проверьте, был ли файл SHA256SUMS.asc создан официальной командой OneKey. Этот шаг требует использования инструмента GPG. Если вы ранее не устанавливали его, вы можете перейти по этой ссылке, чтобы скачать и установить подходящую версию для вашей системы. Рекомендуется выбрать установочный пакет GnuPG, отмеченный на изображении.

3.png
  • Нажмите ссылку для загрузки официального открытого ключа подписи ONEKEY на ваше устройство и импортируйте его в инструмент GPG.

  • После подтверждения успешного импорта используйте команду:

gpg --verify SHA256SUMS.asc

чтобы проверить, был ли загруженный файл ASC создан официальной командой OneKey. Когда вы увидите сообщение об успешной проверке внизу, это означает, что проверка прошла успешно.

gpg-verify-windows.png
Нашли ответ на свой вопрос?