ข้ามไปที่เนื้อหาหลัก

Verify OneKey App Packages with GPG Signatures

อัปเดตแล้วในสัปดาห์นี้

บทแนะนำนี้มีวัตถุประสงค์เพื่อช่วยคุณตรวจสอบความสมบูรณ์และความถูกต้อง (ว่าได้รับการลงนามและเผยแพร่โดยทีม OneKey หรือไม่) ของแพ็คเกจการติดตั้งแอป OneKey ที่คุณดาวน์โหลดโดยใช้เครื่องมือตรวจสอบลายเซ็น GPG

ไคลเอ็นต์ macOS

(1) ตรวจสอบความสอดคล้องของไฟล์ติดตั้ง

  • ขั้นแรก ให้ดาวน์โหลดแพ็คเกจการติดตั้งไคลเอ็นต์ที่คุณต้องการตรวจสอบและไฟล์ตรวจสอบ ASC ที่เกี่ยวข้องจาก ที่เก็บ GitHub อย่างเป็นทางการของ OneKey (ตัวอย่างด้านล่างใช้เวอร์ชัน 5.9.0)

  • ไปที่ไดเรกทอรีที่ดาวน์โหลดไฟล์ไว้ แล้วรันคำสั่ง:

    shasum -a 256 --check OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc

ตามที่แสดงในภาพด้านบน ผลการตรวจสอบระบุว่าค่าแฮชตรงกับเนื้อหาของไฟล์

(2) ตรวจสอบไฟล์ ASC

  • การตรวจสอบไฟล์ ASC สร้างโดย OneKey อย่างเป็นทางการ และต้องใช้เครื่องมือ GPG

  • หากคุณยังไม่ได้ติดตั้ง GNU Privacy Guard (GPG) บนระบบของคุณ คุณสามารถไปที่ ลิงก์นี้ เพื่อดาวน์โหลดเวอร์ชันที่เหมาะสมสำหรับระบบของคุณ

  • คลิกที่ลิงก์ เพื่อดาวน์โหลดคีย์สาธารณะสำหรับลงนามอย่างเป็นทางการของ ONEKEY ไปยังอุปกรณ์ของคุณ จากนั้นดับเบิลคลิกไฟล์เพื่อนำเข้าลายเซ็น

  • ในไดเรกทอรีเดียวกัน ให้รันคำสั่งต่อไปนี้:

gpg --verify OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc

ตามที่แสดงในภาพด้านบน ไฟล์ ASC ถูกออกและเผยแพร่โดย [email protected] จริง


ไคลเอ็นต์ Windows

(1) ตรวจสอบความสอดคล้องของไฟล์ติดตั้ง

  • เปิด Command Prompt ในไดเรกทอรีที่ดาวน์โหลดไฟล์ไว้ แล้วรันคำสั่ง ที่นี่ <file_path> คือที่อยู่ของแพ็คเกจการติดตั้งที่จัดเก็บหลังจากดาวน์โหลด ตรวจสอบค่าแฮชของไฟล์ติดตั้ง

certutil -hashfile <file_path> SHA256
  • ใช้ Notepad เปิดไฟล์ตรวจสอบ ASC ที่ดาวน์โหลดไว้ก่อนหน้านี้ และเปรียบเทียบค่าแฮชในไฟล์กับค่าที่แสดงด้านบนเพื่อดูว่าตรงกันหรือไม่

(2) ตรวจสอบไฟล์ ASC

  • ตรวจสอบว่าไฟล์ SHA256SUMS.asc ถูกสร้างโดยทีม OneKey อย่างเป็นทางการหรือไม่ ขั้นตอนนี้ต้องใช้เครื่องมือ GPG หากคุณยังไม่ได้ติดตั้งไว้ก่อนหน้านี้ คุณสามารถไปที่ลิงก์นี้เพื่อดาวน์โหลดและติดตั้งเวอร์ชันที่เหมาะสมสำหรับระบบของคุณ แนะนำให้เลือกแพ็คเกจการติดตั้ง GnuPG ที่ทำเครื่องหมายไว้ในภาพ

3.png
  • คลิกที่ลิงก์ เพื่อดาวน์โหลดคีย์สาธารณะสำหรับลงนามอย่างเป็นทางการของ ONEKEY ไปยังอุปกรณ์ของคุณ และนำเข้าคีย์สาธารณะสำหรับลงนามในเครื่องมือ GPG

  • หลังจากยืนยันว่าการนำเข้าสำเร็จ ให้ใช้คำสั่ง:

gpg --verify SHA256SUMS.asc

เพื่อตรวจสอบว่าไฟล์ ASC ที่ดาวน์โหลดมาถูกสร้างโดย OneKey อย่างเป็นทางการหรือไม่ เมื่อคุณเห็นข้อความตรวจสอบสำเร็จที่ด้านล่าง แสดงว่าการตรวจสอบสำเร็จแล้ว

gpg-verify-windows.png
นี่ไม่ใช่คำตอบที่ต้องการใช่ไหม