ข้ามไปที่เนื้อหาหลัก

ตรวจสอบแพ็คเกจแอป OneKey ด้วยลายเซ็น GPG

คำแนะนำนี้มีเป้าหมายเพื่อช่วยให้คุณตรวจสอบความสมบูรณ์และความถูกต้องตามกฎหมาย (ว่าเป็นลายเซ็นและปล่อยโดยทีม OneKey หรือไม่) ของแพ็คเกจติดตั้งแอป OneKey ที่คุณดาวน์โหลดโดยใช้เครื่องมือการตรวจสอบลายเซ็น GPG

ไคลเอนต์ macOS

(1) ตรวจสอบความสอดคล้องของไฟล์ติดตั้ง

  • ก่อนอื่น ให้ดาวน์โหลดแพ็คเกจติดตั้งไคลเอนต์ที่คุณต้องการตรวจสอบและไฟล์การตรวจสอบ ASC ที่เกี่ยวข้องจากคลัง GitHub อย่างเป็นทางการของ OneKey. (ตัวอย่างด้านล่างใช้เวอร์ชัน 5.9.0)

  • นำทางไปยังไดเรกทอรีที่ไฟล์ถูกดาวน์โหลด และรันคำสั่ง:

    shasum -a 256 --check OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc

ดังที่แสดงในภาพด้านบน ผลลัพธ์การตรวจสอบบ่งชี้ว่า checksum ตรงกับเนื้อหาในไฟล์

(2) ตรวจสอบไฟล์ ASC

  • การตรวจสอบไฟล์ ASC ถูกสร้างโดยทางการของ OneKey และต้องใช้เครื่องมือ GPG

  • หากคุณยังไม่ได้ติดตั้ง GNU Privacy Guard (GPG) บนระบบของคุณ คุณสามารถเยี่ยมชมลิงก์นี้ เพื่อดาวน์โหลดเวอร์ชันที่เหมาะสมสำหรับระบบของคุณ.

  • คลิกที่ลิงก์ เพื่อดาวน์โหลดกุญแจสาธารณะลงนามอย่างเป็นทางการของ ONEKEY ไปยังอุปกรณ์ในเครื่องของคุณ จากนั้นดับเบิลคลิกไฟล์เพื่อimport ลายเซ็น

  • ในไดเรกทอรีเดียวกัน ให้ดำเนินการคำสั่งต่อไปนี้:

gpg --verify OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc

ดังที่แสดงในภาพด้านบน ไฟล์ ASC ได้รับการออกและเผยแพร่โดย[email protected].


ไคลเอนต์ Windows

(1) ตรวจสอบความสอดคล้องของไฟล์ติดตั้ง

  • เปิดบรรทัดคำสั่งในไดเรกทอรีที่ไฟล์ถูกดาวน์โหลด และดำเนินการคำสั่ง ที่นี่ <file_path> คือที่อยู่ที่เก็บแพ็กเกจติดตั้งหลังจากดาวน์โหลด ตรวจสอบค่าฮัชของไฟล์ติดตั้ง

certutil -hashfile <file_path> SHA256

  • ใช้ Notepad เปิดไฟล์การตรวจสอบ ASC ที่ดาวน์โหลดไว้ก่อนหน้านี้และเปรียบเทียบค่าฮัชในไฟล์กับค่าที่แสดงด้านบนเพื่อดูว่าตรงกันหรือไม่

(2) ตรวจสอบไฟล์ ASC

  • ตรวจสอบว่าไฟล์ SHA256SUMS.asc ถูกสร้างโดยทีมงานทางการของ OneKey หรือไม่ ขั้นตอนนี้ต้องใช้เครื่องมือ GPG หากคุณยังไม่ได้ติดตั้ง สามารถเยี่ยมชมลิงก์นี้เพื่อดาวน์โหลดและติดตั้งเวอร์ชันที่เหมาะสมกับระบบของคุณ แนะนำให้เลือกแพ็กเกจติดตั้ง GnuPG ที่ระบุในภาพ

3.png
  • คลิกที่ลิงก์เพื่อดาวน์โหลดกุญแจสาธารณะลงนามอย่างเป็นทางการของ ONEKEY ไปยังอุปกรณ์ของคุณ และนำเข้ากุญแจสาธารณะในเครื่องมือ GPG

  • หลังจากยืนยันว่าการนำเข้าเสร็จสมบูรณ์แล้ว ให้ใช้คำสั่ง:

gpg --verify SHA256SUMS.asc

เพื่อยืนยันว่าไฟล์ ASC ที่ดาวน์โหลดมานั้นถูกสร้างโดยทางการของ OneKey หรือไม่ เมื่อคุณเห็นข้อความการตรวจสอบความสำเร็จด้านล่าง แสดงว่าการตรวจสอบสำเร็จแล้ว

gpg-verify-windows.png
นี่ไม่ใช่คำตอบที่ต้องการใช่ไหม