ข้ามไปที่เนื้อหาหลัก

ยืนยันแพ็กเกจแอป OneKey ด้วยลายเซ็น GPG

อัปเดตแล้ววันนี้

บทแนะนำนี้มีจุดประสงค์เพื่อช่วยให้คุณตรวจสอบความถูกต้องและความน่าเชื่อถือ (ว่าได้รับการลงนามและเผยแพร่โดยทีม OneKey หรือไม่) ของแพ็กเกจการติดตั้งแอป OneKey ที่คุณดาวน์โหลดโดยใช้เครื่องมือตรวจสอบลายเซ็น GPG

ไคลเอนต์ macOS

(1) ตรวจสอบความสอดคล้องของไฟล์ติดตั้ง

  • ขั้นแรก ให้ดาวน์โหลดแพ็กเกจการติดตั้งไคลเอนต์ที่คุณต้องการตรวจสอบและไฟล์ตรวจสอบ ASC ที่สอดคล้องกันจาก ที่เก็บ GitHub อย่างเป็นทางการของ OneKey (ตัวอย่างด้านล่างใช้เวอร์ชัน 5.9.0)

  • ไปยังไดเร็กทอรีที่ดาวน์โหลดไฟล์ไว้ และเรียกใช้คำสั่ง:

    shasum -a 256 --check OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc

ดังแสดงในภาพด้านบน ผลการตรวจสอบระบุว่าเช็คซัมตรงกับเนื้อหาของไฟล์

(2) ตรวจสอบไฟล์ ASC

  • การตรวจสอบไฟล์ ASC สร้างโดยทีม OneKey อย่างเป็นทางการ และต้องใช้เครื่องมือ GPG

  • หากคุณยังไม่ได้ติดตั้ง GNU Privacy Guard (GPG) บนระบบของคุณมาก่อน คุณสามารถไปที่ ลิงก์นี้ เพื่อดาวน์โหลดเวอร์ชันที่เหมาะสมสำหรับระบบของคุณ

  • คลิกลิงก์ เพื่อดาวน์โหลดคีย์สาธารณะที่ลงนามอย่างเป็นทางการของ ONEKEY ไปยังอุปกรณ์ของคุณ จากนั้นดับเบิลคลิกที่ไฟล์เพื่อนำเข้าลายเซ็น

  • ในไดเร็กทอรีเดียวกัน ให้เรียกใช้คำสั่งต่อไปนี้:

gpg --verify OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc

ดังแสดงในภาพด้านบน ไฟล์ ASC ถูกออกและเผยแพร่โดย [email protected] จริง


ไคลเอนต์ Windows

(1) ตรวจสอบความสอดคล้องของไฟล์ติดตั้ง

  • เปิดบรรทัดคำสั่งในไดเร็กทอรีที่ดาวน์โหลดไฟล์ไว้ และเรียกใช้คำสั่ง ในที่นี้ <file_path> คือที่อยู่ของแพ็กเกจการติดตั้งหลังจากดาวน์โหลด ตรวจสอบค่าแฮชของไฟล์ติดตั้ง

certutil -hashfile <file_path> SHA256
  • ใช้ Notepad เพื่อเปิดไฟล์ตรวจสอบ ASC ที่ดาวน์โหลดไว้ก่อนหน้านี้ และเปรียบเทียบค่าแฮชในไฟล์กับค่าที่แสดงด้านบนว่าตรงกันหรือไม่

(2) ตรวจสอบไฟล์ ASC

  • ตรวจสอบว่าไฟล์ SHA256SUMS.asc ถูกสร้างโดยทีม OneKey อย่างเป็นทางการหรือไม่ ขั้นตอนนี้ต้องใช้เครื่องมือ GPG หากคุณยังไม่ได้ติดตั้งมาก่อน คุณสามารถไปที่ลิงก์นี้เพื่อดาวน์โหลดและติดตั้งเวอร์ชันที่เหมาะสมสำหรับระบบของคุณ ขอแนะนำให้เลือกรแพ็กเกจการติดตั้ง GnuPG ที่ทำเครื่องหมายไว้ในภาพ

3.png
  • คลิกลิงก์ เพื่อดาวน์โหลดคีย์สาธารณะที่ลงนามอย่างเป็นทางการของ ONEKEY ไปยังอุปกรณ์ของคุณ และนำเข้าคีย์สาธารณะที่ใช้ในการลงนามในเครื่องมือ GPG

  • หลังจากยืนยันว่าการนำเข้าสำเร็จแล้ว ให้ใช้คำสั่ง:

gpg --verify SHA256SUMS.asc

เพื่อตรวจสอบว่าไฟล์ ASC ที่ดาวน์โหลดถูกสร้างโดยทีม OneKey อย่างเป็นทางการหรือไม่ เมื่อคุณเห็นข้อความยืนยันความสำเร็จที่ด้านล่าง แสดงว่าการตรวจสอบสำเร็จแล้ว

gpg-verify-windows.png
นี่ไม่ใช่คำตอบที่ต้องการใช่ไหม