Os utilizadores podem confirmar a autenticidade dos binários e do código fonte da Electrum usando assinaturas GPG.
Descarregue sempre Electrum a partir do sítio Web oficial (electrum.is). Lembre-se de verificar a assinatura GPG sempre que descarregar uma nova versão para manter a segurança.
Obter a chave GPG pública de ThomasV
Para verificar a assinatura da Electrum, primeiro é necessário obter a chave pública do programador. Siga estes passos:
- Abra um terminal no seu sistema Linux.
- Introduza ou copie e cole este comando:
gpg --keyserver keys.gnupg.net --recv-keys 6694D8DE7BE8EE5631BED9502BD5824B7F9470E6
Este comando vai buscar a chave pública do ThomasV ao keys.gnupg.net
servidor.
Descarregar o ficheiro Electrum e a sua assinatura
Para verificar a autenticidade do Electrum, é necessário o software e o ficheiro de assinatura correspondente. Siga estes passos:
- Ir para o site oficial da Electrum.
- Procure a versão que pretende instalar. Tem duas opções:
- Pacote Python: Electrum-.tar.gz
- Ficheiro AppImage
- Descarregue o ficheiro Electrum que escolheu.
- Localize o ficheiro de assinatura (tem uma extensão .asc) para a versão que descarregou.
- Clique com o botão direito do rato no ficheiro de assinatura e selecione "Guardar como" ou "Guardar página como" para o descarregar.
- Certifique-se de que tanto o ficheiro Electrum como o ficheiro de assinatura .asc correspondente se encontram na mesma pasta do seu computador.
Verificar a assinatura GPG de Electrum
Depois de descarregar o Electrum e o seu ficheiro de assinatura, siga estes passos para verificar a assinatura:
- Abra um terminal e navegue até ao diretório que contém os ficheiros descarregados.
- Execute este comando, substituindo pelo nome do ficheiro que descarregou:
gpg --verify <electrum file>.asc <electrum file>
- Verifique o resultado. Deverá ver duas mensagens importantes:
- a) Uma confirmação de uma boa assinatura:
Good signature from "Thomas Voegtlin (https://electrum.is) <[email protected]>"
- b) A impressão digital correta da chave:
Primary key fingerprint: 6694 D8DE 7BE8 EE56 31BE D950 2BD5 824B 7F94 70E6
- Poderá ver este aviso:
WARNING: This key is not certified with a trusted signature! gpg: There is no indication that the signature belongs to the owner.
Este aviso é normal e não indica um problema. Aparece porque não estabeleceu uma cadeia de confiança com outros utilizadores GPG que verificaram a chave de Thomas Voegtlin.