From 349ad3102ff10206475dc1c411cf9defcacaa6ae Mon Sep 17 00:00:00 2001 From: cyBerta Date: Fri, 14 Dec 2018 12:00:48 +0100 Subject: Add download file integrity check for the android apk stable release --- public/signature-verification/index.ru.html | 20 ++++++++++---------- 1 file changed, 10 insertions(+), 10 deletions(-) (limited to 'public/signature-verification') diff --git a/public/signature-verification/index.ru.html b/public/signature-verification/index.ru.html index 73a556a..7810c4e 100644 --- a/public/signature-verification/index.ru.html +++ b/public/signature-verification/index.ru.html @@ -19,28 +19,28 @@

Многие файлы, доступные для скачивания с этого сайта, были подписаны. Эта страница даст вам подробное разъяснение того, что вам нужно сделать, чтобы проверить эти подписи. Этот процесс полностью на ваше усмотрение.

-

Импортировать ключ LEAP

+

Импортировать ключ LEAP

Все файлы были подписаны “ключом подписи архива LEAP”. Первый шаг заключается в импортировании этого ключа в ваше локальное хранилище ключей. Эти инструкции будут использовать gpg, свободную реализацию OpenPGP, которая работает на Mac, Windows и Linux.

-

Способ 1 – wget

+

Способ 1 – wget

Самый простой способ получить ключ подписи архива LEAP – это просто скачать его с сайта bitmask.net и импортировать в ваше хранилище ключей:

wget -O- dl.bitmask.net/apt.key | gpg --import

Вы должны увидеть результат выполнения, который будет выглядеть следующим образом:

@@ -50,7 +50,7 @@ gpg: imported: 1 (RSA: 1) gpg: 3 marginal(s) needed, 1 complete(s) needed, classic trust model gpg: depth: 0 valid: 4 signed: 7 trust: 0-, 0q, 0n, 0m, 0f, 4u gpg: depth: 1 valid: 7 signed: 22 trust: 6-, 1q, 0n, 0m, 0f, 0u -

Способ 2 – найти сервер ключей

+

Способ 2 – найти сервер ключей

Кроме того, вы можете импортировать ключ подписи архива LEAP, получив его с сервера ключей:

gpg --recv-key 1E453B2CE87BEE2F7DFE99661E34A1828E207901

Если вы хотите соединиться с сервером ключей используя TLS, вы можете использовать пул синхронизирующего сервера ключей. Чтобы использовать этот пул сервера ключей, вам нужно скачать сертификат центра сертификации sks-keyservers.net и сохранить его где-нибудь на вашем компьютере. Дополнительно вы можете проверить отпечаток сертификата.

@@ -63,7 +63,7 @@ gpg: depth: 1 valid: 7 signed: 22 trust: 6-, 1q, 0n, 0m, 0f, 0upub 4096R/0x1E34A1828E207901 2013-02-06 [expires: 2015-02-07] Key fingerprint = 1E45 3B2C E87B EE2F 7DFE 9966 1E34 A182 8E20 7901 uid [ undef ] LEAP archive signing key <sysdev@leap.se> -

Скачать файл подписи

+

Скачать файл подписи

Файл подписи для каждого скачанного файла имеет то же имя, что и сам файл, но с добавленным .asc.

Для просмотра доступных файлов сигнатур, смотрите:

Убедитесь, что вы поместили файл подписи и скачанный файл, который вы хотите аутентифицировать, в одну папку, и что они имеют одинаковое имя (кроме суффикса .asc для файла подписи).

-

Проверить подпись

+

Проверить подпись

Теперь просто выполните эту команду:

gpg --verify FILE.asc

Где FILE – это имя скачанного файла, который вы хотите аутентифицировать.

-- cgit v1.2.3