К основному содержимому

Проверка пакетов приложения OneKey с помощью GPG-подписей

Обновлено сегодня

Это руководство поможет вам проверить целостность и подлинность (была ли она подписана и выпущена командой OneKey) загруженного установочного пакета приложения OneKey с помощью инструмента проверки GPG-подписи.

Клиент macOS

(1) Проверка соответствия установочного файла

  • Сначала загрузите установочный пакет клиента, который вы хотите проверить, и соответствующий файл проверки ASC с официального репозитория OneKey на GitHub. (В примере ниже используется версия 5.9.0)

  • Перейдите в каталог, куда были загружены файлы, и выполните команду:

    shasum -a 256 --check OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc

Как показано на изображении выше, результат проверки указывает на соответствие контрольной суммы содержимому файла.

(2) Проверка файла ASC

  • Проверка файла ASC выполняется официальной командой OneKey и требует использования инструмента GPG.

  • Если вы ранее не устанавливали GNU Privacy Guard (GPG) в своей системе, вы можете перейти по этой ссылке, чтобы загрузить подходящую для вашей системы версию.

  • Нажмите на ссылку, чтобы загрузить официальный публичный ключ подписи ONEKEY на свое локальное устройство, а затем дважды щелкните файл, чтобы импортировать подпись.

  • В том же каталоге выполните следующую команду:

gpg --verify OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc

Как показано на изображении выше, файл ASC действительно был выдан и опубликован [email protected].


Клиент Windows

(1) Проверка соответствия установочного файла

  • Откройте командную строку в каталоге, куда были загружены файлы, и выполните команду. Здесь <file_path> — это путь к установочному пакету после загрузки. Проверьте хеш-значение установочного файла.

certutil -hashfile <file_path> SHA256
  • Используйте Блокнот, чтобы открыть ранее загруженный файл проверки ASC, и сравните хеш-значение в файле с тем, которое отображается выше, чтобы убедиться, что они совпадают.

(2) Проверка файла ASC

  • Проверьте, был ли файл SHA256SUMS.asc сгенерирован официальной командой OneKey. Этот шаг требует использования инструмента GPG. Если вы ранее не устанавливали его, вы можете перейти по этой ссылке, чтобы загрузить и установить подходящую для вашей системы версию. Рекомендуется выбрать установочный пакет GnuPG, отмеченный на изображении.

3.png
  • Нажмите на ссылку, чтобы загрузить официальный публичный ключ подписи ONEKEY на свое локальное устройство, и импортируйте публичный ключ подписи в инструменте GPG.

  • После подтверждения успешного импорта используйте команду:

gpg --verify SHA256SUMS.asc

для проверки того, был ли загруженный файл ASC сгенерирован официальной командой OneKey. Когда вы увидите сообщение об успешной проверке внизу, это означает, что проверка прошла успешно.

gpg-verify-windows.png
Нашли ответ на свой вопрос?