Co budete potřebovat
GnuPG, instalační soubor, jeho odpovídající .asc podpis, veřejný CH-J klíč a důvěryhodně získaný očekávaný otisk klíče.
Postup
- Na stránce vydání vyberte správnou platformu. V podrobnostech stáhněte instalační soubor, odpovídající .asc podpis a veřejný podpisový klíč.
- Zobrazte otisk veřejného klíče příkazem níže. Porovnejte ho nezávislou důvěryhodnou cestou; samotný klíč stažený vedle souboru není důkaz jeho identity.
- Importujte ověřený klíč a spusťte gpg --verify s přesnými názvy podpisu a souboru. Zkontrolujte výsledek i identitu podepisujícího klíče.
- Porovnejte také úplný SHA-512 s katalogem. Při chybě podpisu či neshodě soubor nespouštějte.
Veřejný OpenPGP klíč · Archiv vydání
gpg --show-keys --fingerprint ch-j-signing-public.asc gpg --import ch-j-signing-public.asc gpg --verify <file>.asc <file>
Stáhněte balíček i jeho soubor .asc z podrobností stejného vydání. Ověřte otisk veřejného klíče nezávislým důvěryhodným kanálem, importujte klíč a spusťte gpg --verify. Pak porovnejte celý SHA-512 s katalogem. Při chybě podpisu nebo neshodě soubor nespouštějte. Zástupný název <file> nahraďte skutečným názvem souboru.
Omezení a ověření výsledku
Platný podpis potvrzuje soubor vůči danému klíči; důvěra v klíč je samostatný krok. Nedůvěryhodný klíč nelze napravit pouze hlášením Good signature.
OpenPGP nenahrazuje podpis vydavatele Windows ani notarizaci Apple. Alpha balíčky mohou vyvolat upozornění operačního systému.
Dostupná je vývojová Alpha verze. Před použitím na důležitých systémech prověřte omezení konkrétních funkcí a zajistěte zálohy.
