Это руководство поможет вам проверить целостность и подлинность (была ли она подписана и выпущена командой OneKey) загруженного установочного пакета приложения OneKey с помощью инструмента проверки GPG-подписи.
Клиент macOS
(1) Проверка соответствия установочного файла
Сначала загрузите установочный пакет клиента, который вы хотите проверить, и соответствующий файл проверки ASC с официального репозитория OneKey на GitHub. (В примере ниже используется версия 5.9.0)
Перейдите в каталог, куда были загружены файлы, и выполните команду:
shasum -a 256 --check OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc
Как показано на изображении выше, результат проверки указывает на соответствие контрольной суммы содержимому файла.
(2) Проверка файла ASC
Проверка файла ASC выполняется официальной командой OneKey и требует использования инструмента GPG.
Если вы ранее не устанавливали GNU Privacy Guard (GPG) в своей системе, вы можете перейти по этой ссылке, чтобы загрузить подходящую для вашей системы версию.
Нажмите на ссылку, чтобы загрузить официальный публичный ключ подписи ONEKEY на свое локальное устройство, а затем дважды щелкните файл, чтобы импортировать подпись.
В том же каталоге выполните следующую команду:
gpg --verify OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc
Как показано на изображении выше, файл ASC действительно был выдан и опубликован [email protected].
Клиент Windows
(1) Проверка соответствия установочного файла
Сначала загрузите установочный пакет Windows и файл проверки GPG соответствующей версии с официального репозитория OneKey на GitHub (используя версию 5.9.0 в качестве примера).
Откройте командную строку в каталоге, куда были загружены файлы, и выполните команду. Здесь <file_path> — это путь к установочному пакету после загрузки. Проверьте хеш-значение установочного файла.
certutil -hashfile <file_path> SHA256
Используйте Блокнот, чтобы открыть ранее загруженный файл проверки ASC, и сравните хеш-значение в файле с тем, которое отображается выше, чтобы убедиться, что они совпадают.
(2) Проверка файла ASC
Проверьте, был ли файл SHA256SUMS.asc сгенерирован официальной командой OneKey. Этот шаг требует использования инструмента GPG. Если вы ранее не устанавливали его, вы можете перейти по этой ссылке, чтобы загрузить и установить подходящую для вашей системы версию. Рекомендуется выбрать установочный пакет GnuPG, отмеченный на изображении.
Нажмите на ссылку, чтобы загрузить официальный публичный ключ подписи ONEKEY на свое локальное устройство, и импортируйте публичный ключ подписи в инструменте GPG.
После подтверждения успешного импорта используйте команду:
gpg --verify SHA256SUMS.asc
для проверки того, был ли загруженный файл ASC сгенерирован официальной командой OneKey. Когда вы увидите сообщение об успешной проверке внизу, это означает, что проверка прошла успешно.







