Как проверить подпись GPG: 5 шагов (с изображениями)

Оглавление:

Как проверить подпись GPG: 5 шагов (с изображениями)
Как проверить подпись GPG: 5 шагов (с изображениями)

Видео: Как проверить подпись GPG: 5 шагов (с изображениями)

Видео: Как проверить подпись GPG: 5 шагов (с изображениями)
Видео: 04. Apache Tomcat, сервер приложений и контейнер сервлетов (Java Enterprise - полный курс) 2024, Апрель
Anonim

Это руководство объясняет четкий и пошаговый, 1-минутный процесс проверки того, что файл, находящийся в вашем распоряжении, был подписан цифровой подписью с помощью определенного секретного ключа GPG и не был изменен с момента подписания.

Шаги

Часть 1 из 2: скачивание того, что вам нужно

Чтобы проверить вашу уверенность в том, что кто-то подписал файл, вам понадобится копия открытого ключа этого человека, копия файла и копия файла подписи, который предположительно был создан в результате взаимодействия секретного ключа этого человека и файл.

Проверка подписи GPG Шаг 1
Проверка подписи GPG Шаг 1

Шаг 1. Получите открытый ключ

Импортируйте открытый ключ в GPG

Проверка подписи GPG Шаг 2
Проверка подписи GPG Шаг 2

Шаг 2. Получите копию рассматриваемого файла

Сохраните его в папке

Проверка подписи GPG Шаг 3
Проверка подписи GPG Шаг 3

Шаг 3. Получите копию соответствующего файла подписи

Сохраните его в той же папке

Часть 2 из 2: Использование GPG для проверки того, что чей-то секретный ключ подписал рассматриваемый файл

GPG поможет вам проверить взаимосвязь между вашими тремя файлами.

Проверка подписи GPG Шаг 4
Проверка подписи GPG Шаг 4

Шаг 1. Откройте интерфейс командной строки

Измените рабочий каталог на папку, в которой хранятся ваш файл и файл подписи

Проверка подписи GPG Шаг 5
Проверка подписи GPG Шаг 5

Шаг 2. Проверьте подпись

  • Введите следующую команду в интерфейс командной строки:
  • gpg --verify [файл-подписи] [файл]

  • Например, если вы приобрели
  • (1) Открытый ключ 0x416F061063FEE659,
  • (2) Пакет браузера Tor файл (tor-browser.tar.gz) и
  • (3) файл с подписью размещен вместе с файлом пакета Tor Browser Bundle (tor-browser.tar.gz.asc),
  • Вы должны ввести следующее:
  • gpg --verify tor-browser.tar.gz.asc tor-browser.tar.gz

Предупреждение

  • Хотя теперь вы уверены, что секретный ключ, связанный с вашим открытым ключом, использовался для подписи файла, вы все равно должны принять меры, чтобы гарантировать, что этот открытый ключ действительно принадлежит тому человеку, которому, по вашему мнению, он принадлежит. Ничто не мешает злоумышленнику изготовить ключи, которые появляться принадлежать кому-то.
  • Если вы не импортировали чей-то открытый ключ в свою связку ключей GPG, эта процедура не сработает.
  • Человек может называть файл подписи как угодно: имена файла и файла подписи не обязательно должны быть похожими или связанными.

Рекомендуемые: