บทแนะนำนี้มีวัตถุประสงค์เพื่อช่วยคุณตรวจสอบความสมบูรณ์และความถูกต้อง (ว่าได้รับการลงนามและเผยแพร่โดยทีม OneKey หรือไม่) ของแพ็คเกจการติดตั้งแอป OneKey ที่คุณดาวน์โหลดโดยใช้เครื่องมือตรวจสอบลายเซ็น GPG
ไคลเอ็นต์ macOS
(1) ตรวจสอบความสอดคล้องของไฟล์ติดตั้ง
ขั้นแรก ให้ดาวน์โหลดแพ็คเกจการติดตั้งไคลเอ็นต์ที่คุณต้องการตรวจสอบและไฟล์ตรวจสอบ ASC ที่เกี่ยวข้องจาก ที่เก็บ GitHub อย่างเป็นทางการของ OneKey (ตัวอย่างด้านล่างใช้เวอร์ชัน 5.9.0)
ไปที่ไดเรกทอรีที่ดาวน์โหลดไฟล์ไว้ แล้วรันคำสั่ง:
shasum -a 256 --check OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc
ตามที่แสดงในภาพด้านบน ผลการตรวจสอบระบุว่าค่าแฮชตรงกับเนื้อหาของไฟล์
(2) ตรวจสอบไฟล์ ASC
การตรวจสอบไฟล์ ASC สร้างโดย OneKey อย่างเป็นทางการ และต้องใช้เครื่องมือ GPG
หากคุณยังไม่ได้ติดตั้ง GNU Privacy Guard (GPG) บนระบบของคุณ คุณสามารถไปที่ ลิงก์นี้ เพื่อดาวน์โหลดเวอร์ชันที่เหมาะสมสำหรับระบบของคุณ
คลิกที่ลิงก์ เพื่อดาวน์โหลดคีย์สาธารณะสำหรับลงนามอย่างเป็นทางการของ ONEKEY ไปยังอุปกรณ์ของคุณ จากนั้นดับเบิลคลิกไฟล์เพื่อนำเข้าลายเซ็น
ในไดเรกทอรีเดียวกัน ให้รันคำสั่งต่อไปนี้:
gpg --verify OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc
ตามที่แสดงในภาพด้านบน ไฟล์ ASC ถูกออกและเผยแพร่โดย [email protected] จริง
ไคลเอ็นต์ Windows
(1) ตรวจสอบความสอดคล้องของไฟล์ติดตั้ง
ขั้นแรก ให้ดาวน์โหลดแพ็คเกจการติดตั้ง Windows และไฟล์ตรวจสอบ GPG เวอร์ชันที่เกี่ยวข้องจาก ที่เก็บ GitHub อย่างเป็นทางการของ OneKey (ใช้เวอร์ชัน 5.9.0 เป็นตัวอย่าง)
เปิด Command Prompt ในไดเรกทอรีที่ดาวน์โหลดไฟล์ไว้ แล้วรันคำสั่ง ที่นี่ <file_path> คือที่อยู่ของแพ็คเกจการติดตั้งที่จัดเก็บหลังจากดาวน์โหลด ตรวจสอบค่าแฮชของไฟล์ติดตั้ง
certutil -hashfile <file_path> SHA256
ใช้ Notepad เปิดไฟล์ตรวจสอบ ASC ที่ดาวน์โหลดไว้ก่อนหน้านี้ และเปรียบเทียบค่าแฮชในไฟล์กับค่าที่แสดงด้านบนเพื่อดูว่าตรงกันหรือไม่
(2) ตรวจสอบไฟล์ ASC
ตรวจสอบว่าไฟล์ SHA256SUMS.asc ถูกสร้างโดยทีม OneKey อย่างเป็นทางการหรือไม่ ขั้นตอนนี้ต้องใช้เครื่องมือ GPG หากคุณยังไม่ได้ติดตั้งไว้ก่อนหน้านี้ คุณสามารถไปที่ลิงก์นี้เพื่อดาวน์โหลดและติดตั้งเวอร์ชันที่เหมาะสมสำหรับระบบของคุณ แนะนำให้เลือกแพ็คเกจการติดตั้ง GnuPG ที่ทำเครื่องหมายไว้ในภาพ
คลิกที่ลิงก์ เพื่อดาวน์โหลดคีย์สาธารณะสำหรับลงนามอย่างเป็นทางการของ ONEKEY ไปยังอุปกรณ์ของคุณ และนำเข้าคีย์สาธารณะสำหรับลงนามในเครื่องมือ GPG
หลังจากยืนยันว่าการนำเข้าสำเร็จ ให้ใช้คำสั่ง:
gpg --verify SHA256SUMS.asc
เพื่อตรวจสอบว่าไฟล์ ASC ที่ดาวน์โหลดมาถูกสร้างโดย OneKey อย่างเป็นทางการหรือไม่ เมื่อคุณเห็นข้อความตรวจสอบสำเร็จที่ด้านล่าง แสดงว่าการตรวจสอบสำเร็จแล้ว







