Bỏ qua đến nội dung chính

Xác minh các gói ứng dụng OneKey với chữ ký GPG

Đã cập nhật ngày hôm qua

Hướng dẫn này nhằm giúp bạn xác minh tính toàn vẹn và xác thực (liệu nó có được ký và phát hành bởi đội ngũ OneKey hay không) của gói cài đặt Ứng dụng OneKey bạn đã tải xuống bằng cách sử dụng công cụ xác minh chữ ký GPG.

Ứng dụng khách macOS

(1) Kiểm tra Tính nhất quán của Tệp cài đặt

  • Trước tiên, hãy tải xuống gói cài đặt ứng dụng khách mà bạn muốn xác minh và tệp xác minh ASC tương ứng từ kho lưu trữ GitHub chính thức của OneKey. (Ví dụ bên dưới sử dụng phiên bản 5.9.0)

  • Điều hướng đến thư mục nơi các tệp đã được tải xuống và thực thi lệnh:

    shasum -a 256 --check OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc

Như hình trên cho thấy, kết quả xác minh cho biết giá trị kiểm tra (checksum) khớp với nội dung tệp.

(2) Xác minh Tệp ASC

  • Việc xác minh tệp ASC được tạo bởi đội ngũ chính thức của OneKey và yêu cầu sử dụng công cụ GPG.

  • Nếu bạn chưa cài đặt GNU Privacy Guard (GPG) trên hệ thống của mình trước đây, bạn có thể truy cập liên kết này để tải xuống phiên bản phù hợp cho hệ thống của bạn.

  • Nhấp vào liên kết để tải xuống khóa công khai ký chính thức của ONEKEY về thiết bị cục bộ của bạn, sau đó nhấp đúp vào tệp để nhập chữ ký.

  • Trong cùng thư mục, thực thi lệnh sau:

gpg --verify OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc

Như hình trên cho thấy, tệp ASC thực sự đã được cấp và xuất bản bởi [email protected].


Ứng dụng khách Windows

(1) Kiểm tra Tính nhất quán của Tệp cài đặt

  • Mở dòng lệnh trong thư mục nơi các tệp đã được tải xuống và thực thi lệnh. Ở đây, <file_path> là địa chỉ nơi gói cài đặt được lưu sau khi tải xuống. Kiểm tra giá trị băm (hash value) của tệp cài đặt.

certutil -hashfile <file_path> SHA256
  • Sử dụng Notepad để mở tệp xác minh ASC đã tải xuống trước đó và so sánh giá trị băm trong tệp với giá trị được hiển thị ở trên để xem chúng có khớp nhau không.

(2) Xác minh Tệp ASC

  • Xác minh xem tệp SHA256SUMS.asc có được tạo bởi đội ngũ chính thức của OneKey hay không. Bước này yêu cầu sử dụng công cụ GPG. Nếu bạn chưa cài đặt trước đó, bạn có thể truy cập liên kết này để tải xuống và cài đặt phiên bản phù hợp cho hệ thống của mình. Khuyến nghị chọn gói cài đặt GnuPG được đánh dấu trong hình ảnh.

3.png
  • Nhấp vào liên kết để tải xuống khóa công khai ký chính thức của ONEKEY về thiết bị cục bộ của bạn và nhập khóa công khai ký vào công cụ GPG.

  • Sau khi xác nhận việc nhập thành công, hãy sử dụng lệnh:

gpg --verify SHA256SUMS.asc

để xác minh xem tệp ASC đã tải xuống có được tạo bởi OneKey chính thức hay không. Khi bạn thấy thông báo xác minh thành công ở dưới cùng, điều đó cho thấy việc xác minh đã thành công.

gpg-verify-windows.png
Nội dung này có giải đáp được câu hỏi của bạn không?