Gebruikers kunnen de authenticiteit van de binaries en broncode van Electrum bevestigen met GPG-handtekeningen.
Download Electrum altijd van de officiële website (electrum.is). Vergeet niet om de GPG-handtekening te controleren elke keer dat je een nieuwe versie downloadt om de veiligheid te handhaven.
Verkrijg de publieke GPG-sleutel van ThomasV
Om de handtekening van Electrum te verifiëren, moet u eerst de publieke sleutel van de ontwikkelaar verkrijgen. Volg deze stappen:
- Open een terminal op je Linux-systeem.
- Voer dit commando in of kopieer het:
gpg --keyserver keys.gnupg.net --recv-keys 6694D8DE7BE8EE5631BED9502BD5824B7F9470E6
Dit commando haalt de openbare sleutel van ThomasV op van de keys.gnupg.net
server.
Download Electrum en zijn handtekening
Om de authenticiteit van Electrum te verifiëren, heb je zowel de software als het bijbehorende handtekeningenbestand nodig. Volg deze stappen:
- Ga naar de officiële website van Electrum.
- Zoek de versie die je wilt installeren. Je hebt twee opties:
- Python pakket: Electrum-.tar.gz
- AppImage bestand
- Download het Electrum-bestand van je keuze.
- Zoek het handtekeningbestand (het heeft een .asc extensie) voor de versie die je hebt gedownload.
- Klik met de rechtermuisknop op het handtekeningbestand en selecteer "Opslaan als" of "Pagina opslaan als" om het te downloaden.
- Zorg ervoor dat zowel het Electrum-bestand als het bijbehorende .asc-handtekeningbestand in dezelfde map op uw computer staan.
Controleer Electrum GPG-handtekening
Na het downloaden van Electrum en het handtekeningenbestand, volgt u deze stappen om de handtekening te verifiëren:
- Open een terminal en navigeer naar de map met de gedownloade bestanden.
- Voer deze opdracht uit en vervang door de naam van het bestand dat je hebt gedownload:
gpg --verify <electrum file>.asc <electrum file>
- Controleer de uitvoer. Je zou twee belangrijke berichten moeten zien:
- a) Een bevestiging van een goede handtekening:
Good signature from "Thomas Voegtlin (https://electrum.is) <[email protected]>"
- b) De juiste sleutelvingerafdruk:
Primary key fingerprint: 6694 D8DE 7BE8 EE56 31BE D950 2BD5 824B 7F94 70E6
- Je kunt deze waarschuwing te zien krijgen:
WARNING: This key is not certified with a trusted signature! gpg: There is no indication that the signature belongs to the owner.
Deze waarschuwing is normaal en duidt niet op een probleem. Het verschijnt omdat u geen vertrouwensketen heeft opgebouwd met andere GPG-gebruikers die de sleutel van Thomas Voegtlin hebben geverifieerd.