راستیآزمایی بارگیریها
اندروید
در اندروید، میتوانید گواهی امضای APK را با یکی از SHA256 fingerprintهای زیر مقایسه کنید:
-
برای بارگیریهای اف-دروید:
9D:B6:67:8E:D7:4C:88:12:4B:82:5E:8F:90:50:2B:76 CD:97:C5:EC:CC:9A:A9:2F:40:33:02:71:02:D9:AA:9D -
برای APKهای دریافتی دیگر:
35:5B:E2:C3:8E:C6:73:83:C1:02:FB:E0:3E:84:C4:BC 3E:6F:89:06:F8:D3:66:91:4F:84:52:82:08:13:2A:EE
برای چاپ SHA256 fingerprintهای گواهی امضای APK میتوانید مثال زیر را بکار ببرید.
keytool -printcert -jarfile <APK-file>
رایانه
-
ترمینال را باز کنید و مانند مثال زیر مسیر را تغییر دهید به فایلی که میخواهید راستیآزمایی کنید.
deltachat-desktop_<VERSION>_amd64.deb -
بارگیری checksumهای امضاشده و وارد کردن کلید؛
<VERSION>باید با شمارهٔ نگارش جایگزین شود، مثلاً2.33.0wget https://download.delta.chat/desktop/v<VERSION>/signed-checksums.txt wget https://delta.chat/assets/deltachat_certificate.asc.txt gpg --import deltachat_certificate.asc.txtاین کلید همچنین در keys.openpgp.org در دسترس است
-
راستیآزمایی و بررسی نتایج
gpg --decrypt signed-checksums.txt | shasum -a 512 --ignore-missing -c -خروجی مورد انتظار:
gpg: Good signature from "deltachat-signing@merlinux.eu" [unknown] gpg: WARNING: This key is not certified with a trusted signature! gpg: There is no indication that the signature belongs to the owner. Primary key fingerprint: 63CD 1F81 5BA5 6051 8376 999C 626E 26C8 1695 1308 <FILE>: OKمطمئن شوید fingerprint همخوانی دارد و فایلی که میخواهید راستیآزمایی کنید فهرست شده است. این هشدار طبیعی است زیرا شما صراحتاً به کلید اعتماد نکردهاید.
اگر gpg روی سامانهتان خراب است، میتوانید از
cat signed-checksums.txt | rsop inline-verify deltachat_certificate.asc.txt یا
cat signed-checksums.txt | grep deltachat | shasum -a 512 --ignore-missing -c - استفاده کنید -
توجه: گزینهٔ دوم یکپارچگی را بررسی میکند اما نه کلید توسعهدهنده را.