Uživatelé mohou potvrdit pravost binárních souborů a zdrojových kódů nástroje Electrum pomocí podpisů GPG.
Electrum si vždy stáhněte z oficiálních stránek (electrum.is). Nezapomeňte zkontrolovat podpis GPG při každém stažení nové verze, abyste zachovali bezpečnost.
Získat veřejný klíč GPG od ThomasV
Chcete-li ověřit podpis služby Electrum, musíte nejprve získat veřejný klíč vývojáře. Postupujte podle následujících kroků:
- Otevřete terminál v systému Linux.
- Zadejte nebo zkopírujte a vložte tento příkaz:
gpg --keyserver keys.gnupg.net --recv-keys 6694D8DE7BE8EE5631BED9502BD5824B7F9470E6
Tento příkaz načte veřejný klíč ThomasV ze serveru keys.gnupg.net
serveru.
Stáhnout soubor Electrum and Its Signature
K ověření pravosti nástroje Electrum potřebujete jak software, tak příslušný soubor s podpisem. Postupujte podle následujících kroků:
- Přejděte na oficiální stránky společnosti Electrum.
- Najděte verzi, kterou chcete nainstalovat. Máte dvě možnosti:
- Balíček Python: Electrum-.tar.gz
- Soubor AppImage
- Stáhněte si vybraný soubor s příponou Electrum.
- Vyhledejte soubor s podpisem (má příponu .asc) pro staženou verzi.
- Klikněte pravým tlačítkem myši na soubor s podpisem a vyberte možnost "Uložit jako" nebo "Uložit stránku jako" stáhnout.
- Ujistěte se, že se soubor Electrum i odpovídající soubor s podpisem .asc nacházejí ve stejné složce v počítači.
Ověření podpisu Electrum GPG
Po stažení nástroje Electrum a jeho souboru s podpisem postupujte podle následujících kroků a ověřte podpis:
- Otevřete terminál a přejděte do adresáře obsahujícího stažené soubory.
- Spusťte tento příkaz a nahraďte názvem staženého souboru:
gpg --verify <electrum file>.asc <electrum file>
- Zkontrolujte výstup. Měli byste vidět dvě důležité zprávy:
- a) Potvrzení o dobrém podpisu:
Good signature from "Thomas Voegtlin (https://electrum.is) <[email protected]>"
- b) správný otisk klíče:
Primary key fingerprint: 6694 D8DE 7BE8 EE56 31BE D950 2BD5 824B 7F94 70E6
- Může se zobrazit toto upozornění:
WARNING: This key is not certified with a trusted signature! gpg: There is no indication that the signature belongs to the owner.
Toto upozornění je normální a neznamená problém. Zobrazuje se, protože jste nevytvořili řetězec důvěry s ostatními uživateli GPG, kteří ověřili klíč Thomase Voegtlina.