Этот учебник предназначен для помощи в проверке целостности и подлинности (подписан ли и выпущен командой OneKey) установочного пакета приложения OneKey, который вы загрузили, с помощью инструмента проверки подписи GPG.
Клиент для macOS
(1) Проверьте целостность файла установки
Сначала загрузите установочный пакет клиента, который вы хотите проверить, и соответствующий файл проверки ASC с официального репозитория OneKey на GitHub. (В примере ниже используется версия 5.9.0)
Перейдите в каталог, куда были загружены файлы, и выполните команду:
shasum -a 256 --check OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc
Как показано на изображении выше, результат проверки показывает, что контрольная сумма совпадает с содержимым файла.
(2) Проверьте файл ASC
Проверка файла ASC выполняется официальной командой OneKey и требует использования инструмента GPG.
Если вы ранее не устанавливали GNU Privacy Guard (GPG) на свою систему, вы можете посетить эта ссылка для загрузки подходящей версии для вашей системы.
Нажмите на ссылку чтобы загрузить официальный публичный ключ подписи ONEKEY на ваше устройство, затем дважды щелкните файл для импорта подписи.
В той же директории выполните следующую команду:
gpg --verify OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc
Как показано на изображении выше, файл ASC действительно был выдан и опубликован [email protected].
Клиент для Windows
(1) Проверьте целостность файла установки
Сначала скачайте установочный пакет для Windows и соответствующий файл проверки GPG софициального репозитория OneKey на GitHub (используя версию 5.9.0 в качестве примера).
Откройте командную строку в каталоге, куда были загружены файлы, и выполните команду. Здесь <file_path> — это адрес, по которому хранится установочный пакет после загрузки. Проверьте хэш-значение файла установки.
certutil -hashfile <file_path> SHA256
Используйте Notepad для открытия ранее загруженного файла проверки ASC и сравните хэш-значение в файле с отображенным выше, чтобы убедиться, что они совпадают.
(2) Проверка файла ASC
Проверьте, был ли файл SHA256SUMS.asc создан официальной командой OneKey. Этот шаг требует использования инструмента GPG. Если вы ранее не устанавливали его, вы можете перейти по этой ссылке, чтобы скачать и установить подходящую версию для вашей системы. Рекомендуется выбрать установочный пакет GnuPG, отмеченный на изображении.
Нажмите ссылку для загрузки официального открытого ключа подписи ONEKEY на ваше устройство и импортируйте его в инструмент GPG.
После подтверждения успешного импорта используйте команду:
gpg --verify SHA256SUMS.asc
чтобы проверить, был ли загруженный файл ASC создан официальной командой OneKey. Когда вы увидите сообщение об успешной проверке внизу, это означает, что проверка прошла успешно.







