Pengguna dapat mengonfirmasi keaslian binari dan kode sumber Electrum menggunakan tanda tangan GPG.
Selalu unduh Electrum dari situs web resmi (electrum.is). Ingatlah untuk memeriksa tanda tangan GPG setiap kali Anda mengunduh versi baru untuk menjaga keamanan.
Dapatkan Kunci GPG Publik ThomasV
Untuk memverifikasi tanda tangan Electrum, pertama-tama Anda harus mendapatkan kunci publik pengembang. Ikuti langkah-langkah berikut ini:
- Buka terminal pada sistem Linux Anda.
- Masukkan atau salin-tempel perintah ini:
gpg --keyserver keys.gnupg.net --recv-keys 6694D8DE7BE8EE5631BED9502BD5824B7F9470E6
Perintah ini mengambil kunci publik ThomasV dari berkas keys.gnupg.net
server.
Unduh Electrum dan File Tanda Tangannya
Untuk memverifikasi keaslian Electrum, Anda memerlukan perangkat lunak dan file tanda tangan yang sesuai. Ikuti langkah-langkah berikut ini:
- Pergi ke halaman situs web resmi Electrum.
- Temukan versi yang ingin Anda instal. Anda memiliki dua pilihan:
- Paket Python: Electrum-.tar.gz
- File AppImage
- Unduh file Electrum yang Anda pilih.
- Cari file tanda tangan (memiliki ekstensi .asc) untuk versi yang Anda unduh.
- Klik kanan pada file tanda tangan dan pilih "Simpan Sebagai" atau "Simpan Halaman Sebagai" untuk mengunduhnya.
- Pastikan file Electrum dan file tanda tangan .asc yang cocok berada di folder yang sama di komputer Anda.
Verifikasi Tanda Tangan GPG Electrum
Setelah mengunduh Electrum dan file tanda tangannya, ikuti langkah-langkah berikut untuk memverifikasi tanda tangan:
- Buka terminal dan arahkan ke direktori yang berisi file yang diunduh.
- Jalankan perintah ini, ganti dengan nama file yang Anda unduh:
gpg --verify <electrum file>.asc <electrum file>
- Periksa keluarannya. Anda akan melihat dua pesan penting:
- a) Konfirmasi tanda tangan yang baik:
Good signature from "Thomas Voegtlin (https://electrum.is) <[email protected]>"
- b) Sidik jari kunci yang benar:
Primary key fingerprint: 6694 D8DE 7BE8 EE56 31BE D950 2BD5 824B 7F94 70E6
- Anda mungkin melihat peringatan ini:
WARNING: This key is not certified with a trusted signature! gpg: There is no indication that the signature belongs to the owner.
Peringatan ini adalah normal dan tidak mengindikasikan adanya masalah. Peringatan ini muncul karena Anda belum membangun rantai kepercayaan dengan pengguna GPG lain yang telah memverifikasi kunci Thomas Voegtlin.