Как да проверите подпис на PGP: 14 стъпки (със снимки)

Съдържание:

Как да проверите подпис на PGP: 14 стъпки (със снимки)
Как да проверите подпис на PGP: 14 стъпки (със снимки)

Видео: Как да проверите подпис на PGP: 14 стъпки (със снимки)

Видео: Как да проверите подпис на PGP: 14 стъпки (със снимки)
Видео: 🔥 Всё-всё-всё про лямбда-зонды! Зачем нужен этот хитрый кислородный датчик? 2024, Може
Anonim

Това wikiHow ви учи как да проверите PGP подписа на изтегления файл. Винаги трябва да проверявате PGP подписа на подписан файл, за да се уверите, че изтеглената от вас версия е официална. За да проверите подписа, ще ви трябват публичният ключ на издателя, файлът с подписа на софтуера и GnuPG. GnuPG е предварително инсталиран във всички дистрибуции на Linux, но ще трябва да го инсталирате, ако използвате Windows или macOS.

Стъпки

Метод 1 от 2: Linux и macOS

Проверете подпис на PGP Стъпка 1
Проверете подпис на PGP Стъпка 1

Стъпка 1. Инсталирайте GPG, ако използвате Mac

Ако използвате инсталация на Linux извън macOS, можете да пропуснете тази стъпка. Потребителите на macOS първо трябва да инсталират Homebrew и след това да го използват, за да инсталират софтуерния пакет GnuPG:

  • Отворено Терминал, в който ще намерите Приложения > Комунални услуги.
  • Въведете/bin/bash -c "$ (curl -fsSL https://raw.githubusercontent.com/Homebrew/install/master/install.sh)" и натиснете Връщане.
  • Следвайте инструкциите на екрана, за да инсталирате Homebrew.
  • След като Homebrew е инсталиран, въведете brew install gnupg и натиснете Връщане.
Проверете подпис на PGP Стъпка 2
Проверете подпис на PGP Стъпка 2

Стъпка 2. Изтеглете файла с подпис на PGP

Това е файлът, който завършва с.sig. Не забравяйте да запишете файла с подписи в същата директория като файла, който искате да проверите.

Лесен начин да направите това е от командния ред да влезете в съответната директория и да изтеглите файла с помощта на wget

Проверете подпис PGP Стъпка 3
Проверете подпис PGP Стъпка 3

Стъпка 3. Изтеглете публичния ключ на подписалия

Обикновено можете да изтеглите това от уебсайта на подписалия или като запазите прикачен файл към имейл на вашия компютър. Файлът с публичен ключ обикновено завършва с.asc.

  • Както при изтеглянето на файла с подписи, можете да използвате wget за изтегляне на публичния ключ.
  • Ако имате идентификатора на ключа, но нямате път за изтегляне на файла, използвайте тази команда, за да получите ключа: gpg --recv-keys KEYID. Ако получите ключа по този начин, пропуснете стъпка 4 и преминете директно към стъпка 5.
Проверете подпис на PGP Стъпка 4
Проверете подпис на PGP Стъпка 4

Стъпка 4. Импортирайте публичния ключ във вашия публичен ключодържател

Можете да направите това със следната команда в терминален прозорец:

  • gpg --import PUBLICKEY.
  • Заменете PUBLICKEY с действителното име на файла.
Проверете подпис на PGP Стъпка 5
Проверете подпис на PGP Стъпка 5

Стъпка 5. Проверете подписа

Сега, когато всички файлове са на правилните им места, можете да проверите подписа с помощта на следната команда:

  • gpg -проверете SIGNATURE. SIG FILE.
  • Заменете SIGNATURE. SIG с името на файла с подпис и FILE с името на файла, който искате да проверите.
  • Ако изходът казва „Добър подпис“, вие успешно сте проверили ключа. Ако подписът е лош, ще знаете, че файлът е счупен или е редактиран след подписването.

Метод 2 от 2: Windows

Проверете подпис на PGP Стъпка 6
Проверете подпис на PGP Стъпка 6

Стъпка 1. Инсталирайте Gpg4win

Можете да получите приложението от https://www.gpg4win.org/download.html. По време на инсталацията ще видите списък с приложения, които ще бъдат инсталирани-просто запазете избраните опции по подразбиране.

Мястото за инсталиране по подразбиране е C: / Program Files (x86) Gnu / GnuPg / gpg.exe. Когато изпълните командата, необходима за проверка на подписа, ще трябва да въведете пълния път към gpg.exe файл. Ако изберете друго място за инсталиране, не забравяйте да запомните пълния път.

Проверете подпис на PGP Стъпка 7
Проверете подпис на PGP Стъпка 7

Стъпка 2. Изтеглете подписа на PGP

Това е файлът, който завършва с.sig. Ще трябва да запишете файла в същата директория като файла, който искате да проверите.

Проверете подпис на PGP Стъпка 8
Проверете подпис на PGP Стъпка 8

Стъпка 3. Изтеглете публичния ключ на подписалия

Обикновено можете да изтеглите това от уебсайта на подписалия или като запазите прикачен файл към имейл на вашия компютър. Файлът с публичен ключ обикновено завършва с.asc. Това също трябва да бъде записано в същата папка.

Проверете подпис PGP Стъпка 9
Проверете подпис PGP Стъпка 9

Стъпка 4. Отворете Windows File Explorer

Това е иконата на папката в лентата на задачите. Можете също да го отворите, като натиснете Windows ключ + E.

Проверете подпис на PGP Стъпка 10
Проверете подпис на PGP Стъпка 10

Стъпка 5. Отворете папката, съдържаща подписа и файла, които искате да проверите

Ако не виждате навигационен екран в левия панел на File Explorer, щракнете върху Изглед меню в горната част и изберете Поле за навигация и тогава Поле за навигация отново, за да го покажа. Това улеснява намирането на това, което търсите.

Проверете подпис на PGP Стъпка 11
Проверете подпис на PGP Стъпка 11

Стъпка 6. Натиснете ⇧ Shift, докато щракнете с десния бутон върху папката

Ще се разшири меню.

Проверете подпис на PGP Стъпка 12
Проверете подпис на PGP Стъпка 12

Стъпка 7. Щракнете тук Отваряне на командния ред

Ако не виждате тази опция, изберете Отворете прозореца на PowerShell тук.

Проверете подпис на PGP Стъпка 13
Проверете подпис на PGP Стъпка 13

Стъпка 8. Импортирайте файла с публичния ключ във вашия ключодържател

Ето как:

  • Въведете C: / Program Files (x86) Gnu / GnuPg / gpg.exe -импортирайте PUBLICKEY и натиснете Въведете. Заменете PUBLICKEY с действителното име на файла.
  • Ако нямате файл, съдържащ публичния ключ, но имате идентификатор на ключ, използвайте тази команда вместо това: C: / Program Files (x86) Gnu / GnuPg / gpg.exe --recv-keys KEYID.
Проверете подпис на PGP Стъпка 14
Проверете подпис на PGP Стъпка 14

Стъпка 9. Проверете подписа

След като файловете са готови, ето как да проверите подписа:

  • C: / Program Files (x86) Gnu / GnuPg / gpg.exe -проверете SIGNATURE. SIG FILE.
  • Заменете SIGNATURE. SIG с името на файла с подпис и FILE с името на файла, който искате да проверите.
  • Ако изходът казва „Добър подпис“, вие успешно сте проверили ключа. Ако подписът е лош, ще знаете, че файлът е счупен или е редактиран след подписването.

Препоръчано: