Użytkownicy mogą potwierdzić autentyczność plików binarnych i kodu źródłowego Electrum za pomocą podpisów GPG.
Zawsze pobieraj Electrum z oficjalnej strony internetowej (electrum.is). Pamiętaj, aby sprawdzić podpis GPG za każdym razem, gdy pobierasz nową wersję, aby zachować bezpieczeństwo.
Uzyskaj publiczny klucz GPG ThomasaV
Aby zweryfikować podpis Electrum, należy najpierw uzyskać klucz publiczny dewelopera. Wykonaj następujące kroki:
- Otwórz terminal w systemie Linux.
- Wpisz lub skopiuj-wklej to polecenie:
gpg --keyserver keys.gnupg.net --recv-keys 6694D8DE7BE8EE5631BED9502BD5824B7F9470E6
To polecenie pobiera klucz publiczny ThomasV z pliku keys.gnupg.net
serwer.
Pobierz plik Electrum i jego sygnaturę
Aby zweryfikować autentyczność Electrum, potrzebujesz zarówno oprogramowania, jak i odpowiedniego pliku podpisu. Wykonaj następujące kroki:
- Przejdź do Oficjalna strona internetowa Electrum.
- Znajdź wersję, którą chcesz zainstalować. Dostępne są dwie opcje:
- Pakiet Python: Electrum-.tar.gz
- Plik AppImage
- Pobierz wybrany plik Electrum.
- Zlokalizuj plik podpisu (ma rozszerzenie .asc) dla pobranej wersji.
- Kliknij prawym przyciskiem myszy plik podpisu i wybierz "Zapisz jako" lub "Zapisz stronę jako", aby ją pobrać.
- Upewnij się, że zarówno plik Electrum, jak i pasujący do niego plik podpisu .asc znajdują się w tym samym folderze na komputerze.
Weryfikacja podpisu GPG Electrum
Po pobraniu Electrum i jego pliku podpisu, wykonaj następujące kroki, aby zweryfikować podpis:
- Otwórz terminal i przejdź do katalogu zawierającego pobrane pliki.
- Uruchom to polecenie, zastępując nazwą pobranego pliku:
gpg --verify <electrum file>.asc <electrum file>
- Sprawdź dane wyjściowe. Powinieneś zobaczyć dwie ważne wiadomości:
- a) Potwierdzenie dobrego podpisu:
Good signature from "Thomas Voegtlin (https://electrum.is) <[email protected]>"
- b) Prawidłowy kluczowy odcisk palca:
Primary key fingerprint: 6694 D8DE 7BE8 EE56 31BE D950 2BD5 824B 7F94 70E6
- Możesz zobaczyć to ostrzeżenie:
WARNING: This key is not certified with a trusted signature! gpg: There is no indication that the signature belongs to the owner.
To ostrzeżenie jest normalne i nie wskazuje na problem. Pojawia się, ponieważ nie ustanowiłeś łańcucha zaufania z innymi użytkownikami GPG, którzy zweryfikowali klucz Thomasa Voegtlina.