В следующих примерах мы предполагаем, что вы уже скачали эти брут два файла (сам пакет и подпись) в папку "Загрузки" Downloads. Получение ключа разработчиков Tor The following keys can sign the tarball.
Пожалуйста, учтите, что подпись датируется тем числом, когда файл был подписан. Подробнее о GnuPG можно почитать здесь. Ваши файлы будут иметь другие имена (ваша версия Tor Browser будет новее, и, вероятно, вы выберете русский язык).
Если вы получили сообщение об ошибке - что-то пошло не так, и вы не можете продолжать, пока не выясните, почему это не сработало.
файл был создан его разработчиками и с тех пор не изменялся. Чтобы проверить подпись, понадобится набрать несколько команд в командной строке (cmd. После того, как ключ импортирован, вы можете сохранить его в файл (для идентификации служит отпечаток gpg -output./yring -export 0x2133BC600AB133E1D826D173FE43009C4607B1FB В результате ключ будет сохранён в файле в папке./yring, то есть, в текущей папке. Если вы уже проверили подпись, на даты можно не обращать внимание. Они не будут в точности совпадать с именами файлов, которые скачиваете. Установка GnuPG Для проверки подписей сначала нужно установить программу GnuPG. Чтобы проверить подпись, понадобится набрать несколько команд в Терминале (найдите его среди приложений). Пользователи Windows Если вы пользователь Windows, скачайте Gpg4win и запустите программу установки. Давайте посмотрим, как проверить цифровую подпись скачанного файла в разных операционных системах. Другая причина: вы использовали названия файлов из примеров (ваши реальные названия другие). Большинство сборок GNU/Linux включают GnuPG по умолчанию. Внимание: эти команды используют в качестве имен файлов примеры.
Пользователи GNU/Linux Если вы пользуетесь GNU/Linux, вероятно, программа GnuPG у вас уже установлена. Проверка подписи To verify the signature of the package you downloaded, you will need to download the corresponding c signature file and the.sha256sum file itself, and verify it with a command that asks GnuPG to verify the file that you downloaded. Пользователи macOS Если вы пользуетесь macOS, можете установить gpgtools. Вы не сможете продолжить, пока не выясните причину.
Если после выполнения этой команды не появится./yring, значит, что-то пошло не так. Проверка контрольной суммы Now that we validated the signatures of the checksum, we need to verify the integrity of the package. Пользователи Windows certUtil -hashfile a256sum SHA256 Пользователи macOS shasum -a 256 a256sum Для пользователей BSD/Linux: sha256sum -c a256sum. Эти имена файлов выбраны для примера. Для каждого нового файла, размещенного на сайте, существует отдельная подпись со своей датой.