บทแนะนำนี้มีจุดประสงค์เพื่อช่วยให้คุณตรวจสอบความถูกต้องและความน่าเชื่อถือ (ว่าได้รับการลงนามและเผยแพร่โดยทีม OneKey หรือไม่) ของแพ็กเกจการติดตั้งแอป OneKey ที่คุณดาวน์โหลดโดยใช้เครื่องมือตรวจสอบลายเซ็น GPG
ไคลเอนต์ macOS
(1) ตรวจสอบความสอดคล้องของไฟล์ติดตั้ง
ขั้นแรก ให้ดาวน์โหลดแพ็กเกจการติดตั้งไคลเอนต์ที่คุณต้องการตรวจสอบและไฟล์ตรวจสอบ ASC ที่สอดคล้องกันจาก ที่เก็บ GitHub อย่างเป็นทางการของ OneKey (ตัวอย่างด้านล่างใช้เวอร์ชัน 5.9.0)
ไปยังไดเร็กทอรีที่ดาวน์โหลดไฟล์ไว้ และเรียกใช้คำสั่ง:
shasum -a 256 --check OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc
ดังแสดงในภาพด้านบน ผลการตรวจสอบระบุว่าเช็คซัมตรงกับเนื้อหาของไฟล์
(2) ตรวจสอบไฟล์ ASC
การตรวจสอบไฟล์ ASC สร้างโดยทีม OneKey อย่างเป็นทางการ และต้องใช้เครื่องมือ GPG
หากคุณยังไม่ได้ติดตั้ง GNU Privacy Guard (GPG) บนระบบของคุณมาก่อน คุณสามารถไปที่ ลิงก์นี้ เพื่อดาวน์โหลดเวอร์ชันที่เหมาะสมสำหรับระบบของคุณ
คลิกลิงก์ เพื่อดาวน์โหลดคีย์สาธารณะที่ลงนามอย่างเป็นทางการของ ONEKEY ไปยังอุปกรณ์ของคุณ จากนั้นดับเบิลคลิกที่ไฟล์เพื่อนำเข้าลายเซ็น
ในไดเร็กทอรีเดียวกัน ให้เรียกใช้คำสั่งต่อไปนี้:
gpg --verify OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc
ดังแสดงในภาพด้านบน ไฟล์ ASC ถูกออกและเผยแพร่โดย [email protected] จริง
ไคลเอนต์ Windows
(1) ตรวจสอบความสอดคล้องของไฟล์ติดตั้ง
ขั้นแรก ให้ดาวน์โหลดแพ็กเกจการติดตั้ง Windows และไฟล์ตรวจสอบ GPG ของเวอร์ชันที่สอดคล้องกันจาก ที่เก็บ GitHub อย่างเป็นทางการของ OneKey (ใช้เวอร์ชัน 5.9.0 เป็นตัวอย่าง)
เปิดบรรทัดคำสั่งในไดเร็กทอรีที่ดาวน์โหลดไฟล์ไว้ และเรียกใช้คำสั่ง ในที่นี้ <file_path> คือที่อยู่ของแพ็กเกจการติดตั้งหลังจากดาวน์โหลด ตรวจสอบค่าแฮชของไฟล์ติดตั้ง
certutil -hashfile <file_path> SHA256
ใช้ Notepad เพื่อเปิดไฟล์ตรวจสอบ ASC ที่ดาวน์โหลดไว้ก่อนหน้านี้ และเปรียบเทียบค่าแฮชในไฟล์กับค่าที่แสดงด้านบนว่าตรงกันหรือไม่
(2) ตรวจสอบไฟล์ ASC
ตรวจสอบว่าไฟล์ SHA256SUMS.asc ถูกสร้างโดยทีม OneKey อย่างเป็นทางการหรือไม่ ขั้นตอนนี้ต้องใช้เครื่องมือ GPG หากคุณยังไม่ได้ติดตั้งมาก่อน คุณสามารถไปที่ลิงก์นี้เพื่อดาวน์โหลดและติดตั้งเวอร์ชันที่เหมาะสมสำหรับระบบของคุณ ขอแนะนำให้เลือกรแพ็กเกจการติดตั้ง GnuPG ที่ทำเครื่องหมายไว้ในภาพ
คลิกลิงก์ เพื่อดาวน์โหลดคีย์สาธารณะที่ลงนามอย่างเป็นทางการของ ONEKEY ไปยังอุปกรณ์ของคุณ และนำเข้าคีย์สาธารณะที่ใช้ในการลงนามในเครื่องมือ GPG
หลังจากยืนยันว่าการนำเข้าสำเร็จแล้ว ให้ใช้คำสั่ง:
gpg --verify SHA256SUMS.asc
เพื่อตรวจสอบว่าไฟล์ ASC ที่ดาวน์โหลดถูกสร้างโดยทีม OneKey อย่างเป็นทางการหรือไม่ เมื่อคุณเห็นข้อความยืนยันความสำเร็จที่ด้านล่าง แสดงว่าการตรวจสอบสำเร็จแล้ว







