Hướng dẫn này nhằm giúp bạn xác minh tính toàn vẹn và xác thực (liệu nó có được ký và phát hành bởi nhóm OneKey hay không) của gói cài đặt ứng dụng OneKey mà bạn đã tải xuống bằng công cụ xác minh chữ ký GPG.
Ứng dụng khách macOS
(1) Kiểm tra tính nhất quán của tệp cài đặt
Trước tiên, hãy tải xuống gói cài đặt ứng dụng khách mà bạn muốn xác minh và tệp xác minh ASC tương ứng từ kho lưu trữ GitHub chính thức của OneKey. (Ví dụ bên dưới sử dụng phiên bản 5.9.0)
Điều hướng đến thư mục nơi các tệp đã được tải xuống và thực thi lệnh:
shasum -a 256 --check OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc
Như hình trên cho thấy, kết quả xác minh cho biết bản tổng kiểm khớp với nội dung của tệp.
(2) Xác minh tệp ASC
Việc xác minh tệp ASC được tạo bởi OneKey chính thức và yêu cầu sử dụng công cụ GPG.
Nếu bạn chưa cài đặt GNU Privacy Guard (GPG) trên hệ thống của mình trước đó, bạn có thể truy cập liên kết này để tải xuống phiên bản phù hợp cho hệ thống của bạn.
Nhấp vào liên kết để tải xuống khóa công khai ký chính thức của ONEKEY vào thiết bị cục bộ của bạn, sau đó nhấp đúp vào tệp để nhập chữ ký.
Trong cùng thư mục, hãy thực thi lệnh sau:
gpg --verify OneKey-Wallet-5.9.0-mac-arm64.dmg.SHA256SUMS.asc
Như hình trên cho thấy, tệp ASC thực sự đã được phát hành và xuất bản bởi [email protected].
Ứng dụng khách Windows
(1) Kiểm tra tính nhất quán của tệp cài đặt
Trước tiên, hãy tải xuống gói cài đặt Windows và tệp xác minh GPG của phiên bản tương ứng từ kho lưu trữ GitHub chính thức của OneKey (lấy ví dụ phiên bản 5.9.0).
Mở dòng lệnh trong thư mục nơi các tệp đã được tải xuống và thực thi lệnh. Ở đây, <file_path> là địa chỉ nơi gói cài đặt được lưu trữ sau khi tải xuống. Kiểm tra giá trị băm của tệp cài đặt.
certutil -hashfile <file_path> SHA256
Sử dụng Notepad để mở tệp xác minh ASC đã tải xuống trước đó và so sánh giá trị băm trong tệp với giá trị được hiển thị ở trên để xem chúng có khớp không.
(2) Xác minh tệp ASC
Xác minh xem tệp SHA256SUMS.asc có được tạo bởi nhóm chính thức OneKey hay không. Bước này yêu cầu sử dụng công cụ GPG. Nếu bạn chưa cài đặt trước đó, bạn có thể truy cập liên kết này để tải xuống và cài đặt phiên bản phù hợp cho hệ thống của mình. Khuyến nghị chọn gói cài đặt GnuPG được đánh dấu trong hình.
Nhấp vào liên kết để tải xuống khóa công khai ký chính thức của ONEKEY vào thiết bị cục bộ của bạn và nhập khóa công khai ký vào công cụ GPG.
Sau khi xác nhận việc nhập thành công, hãy sử dụng lệnh:
gpg --verify SHA256SUMS.asc
để xác minh xem tệp ASC đã tải xuống có được tạo bởi OneKey chính thức hay không. Khi bạn thấy thông báo xác minh thành công ở cuối, điều đó có nghĩa là việc xác minh đã thành công.







