Aird: Tá na treoracha seo chun an cód foinse Tor a fhíorú. Lean na treoracha cearta chun síniú Brabhsálaí Tor] a fhíorú

Is próiseas é síniú digiteach a chinntíonn gur ghin na forbróirí pacáiste áirithe agus nár cuireadh isteach air. Mínímid thíos cén fáth go bhfuil sé tábhachtach agus conas a fhíorú gurb é an cód foinse tor a d’íoslódálann tú an ceann atá cruthaithe againn agus nach bhfuil modhnaithe ag ionsaitheoir éigin air. .

Tá dhá chomhad ag gabháil le gach comhad ar ár leathanach íoslódála a bhfuil an lipéad "seic" agus "sig" orthu agus an t-ainm céanna ar an bpacáiste agus ar an síneadh". sha256sum" agus ".sha256sum.asc" faoi seach.

Fíoróidh an comhad .asc nár cuireadh isteach ar an gcomhad .sha256sum (ina bhfuil seiceálacha an phacáiste). Nuair a bheidh an síniú bailíochtaithe (féach thíos maidir le conas é a dhéanamh), is féidir sláine an phacáiste a bhailíochtú le:

$ sha256sum -c *.sha256sum

Ligeann na comhaid seo duit a fhíorú gurb é an comhad a d'íoslódáil tú an ceann a bhí beartaithe againn duit a fháil. Athróidh sé seo de réir brabhsálaí gréasáin, ach go ginearálta is féidir leat an comhad seo a íoslódáil trí chliceáil ar dheis ar an nasc “sig” agus “seiceáil” agus an rogha “Sábháil an comhad mar” a roghnú.

Mar shampla, tá tor-0.4.6.7.tar.gz in éineacht le tor-0.4.6.7.tar.gz.sha256sum.asc. Ainmneacha comhaid shamplacha iad seo agus ní mheaitseálfaidh siad go díreach na hainmneacha comhaid a íoslódálann tú.

Léirímid anois conas is féidir leat síniú digiteach an chomhaid íoslódáilte a fhíorú ar chórais oibriúcháin éagsúla. Tabhair faoi deara, le do thoil, go bhfuil an dáta ar an síniú an nóiméad a sínítear an pacáiste. Mar sin, gach uair a uaslódáiltear comhad nua gintear síniú nua le dáta eile. Chomh fada agus atá an síniú fíoraithe agat níor cheart a bheith buartha go bhféadfadh an dáta tuairiscithe athrú.

GnuPG á shuiteáil

Ar an gcéad dul síos ní mór duit GnuPG a bheith suiteáilte sular féidir leat sínithe a fhíorú.

D'úsáideoirí Windows:

Má ritheann tú Windows, íoslódáil Gpg4win agus rith a suiteálaí.

Chun an síniú a fhíorú beidh ort cúpla ordú a chlóscríobh i líne na n-orduithe, cmd.exe.

D'úsáideoirí macOS:

Má tá macOS á úsáid agat, is féidir leat GPGTools a shuiteáil.

Chun an síniú a fhíorú beidh ort cúpla ordú a chlóscríobh sa Teirminéal (faoi "Iarratais").

D'úsáideoirí GNU/Linux:

Má tá GNU/Linux á úsáid agat, is dócha go bhfuil GnuPG i do chóras cheana féin, mar go dtagann formhór na ndáiltí GNU/Linux leis réamhshuiteáilte.

Chun an síniú a fhíorú beidh ort roinnt orduithe a chlóscríobh i bhfuinneog teirminéil. Braithfidh an chaoi le déanamh seo ar do dháileadh.

Eochair Forbróirí Tor á fáil

Is féidir leis na heochracha seo a leanas an tarball a shíniú. Ná bí ag súil leo go léir, d'fhéadfadh sé a bheith éagsúil ag brath ar cé atá ar fáil chun an scaoileadh a dhéanamh.

Is féidir leat an eochair a fháil leis na naisc thuas nó le:

$ gpg --auto-key-locate nodefault,wkd --locate-keys [email protected]
$ gpg --auto-key-locate nodefault,wkd --locate-keys [email protected]
$ gpg --auto-key-locate nodefault,wkd --locate-keys [email protected]

Ba chóir go léireodh sé seo rud éigin cosúil le (do nickm):

gpg: key FE43009C4607B1FB: public key "Nick Mathewson <[email protected]>" imported
gpg: Total number processed: 1
gpg:               imported: 1
pub   rsa4096 2016-09-21 [C] [expires: 2025-10-04]
      2133BC600AB133E1D826D173FE43009C4607B1FB
uid           [ unknown] Nick Mathewson <[email protected]>
sub   rsa4096 2016-09-23 [S] [expires: 2025-10-04]
sub   rsa4096 2016-09-23 [E] [expires: 2025-10-04]

Má fhaigheann tú teachtaireacht earráide, tá rud éigin imithe amú agus ní féidir leat leanúint ar aghaidh go dtí go mbeidh a fhios agat cén fáth nár oibrigh sé seo. Seans go mbeidh tú in ann an eochair a iompórtáil leis an rannán Workaround (ag úsáid eochair phoiblí) ina ionad sin.

Tar éis duit an eochair a iompórtáil, is féidir leat é a shábháil i gcomhad (agus é a aithint trína mhéarloirg anseo):

$ gpg --output ./tor.keyring --export 0x2133BC600AB133E1D826D173FE43009C4607B1FB

Mar thoradh ar an ordú seo sábhálfar an eochair chuig comhad a aimsítear ag an gcosán ./tor.keyring, i.e. san eolaire reatha. Mura bhfuil ./tor.keyring ann tar éis an t-ordú seo a rith, tá rud éigin mícheart agus ní féidir leat leanúint ar aghaidh go dtí go mbeidh a fhios agat cén fáth nár oibrigh sé seo.

An síniú á fhíorú

Chun síniú an phacáiste a d'íoslódáil tú a fhíorú, beidh ort an comhad sínithe .sha256sum.asc comhfhreagrach agus an comhad .sha256sum féin a íoslódáil, agus é a fhíorú le hordú a iarrann ar GnuPG an comhad a d'íoslódáil tú a fhíorú .

Glactar leis sna samplaí thíos gur íoslódail tú an dá chomhad seo chuig d’fhillteán “Íoslódálacha”. Tabhair faoi deara go n-úsáideann na horduithe seo mar shampla ainmneacha comhaid agus go mbeidh do chuid féin difriúil: beidh leagan eile seachas 9.0 íoslódáilte agat agus seans nach bhfuil an leagan Béarla (en-US) roghnaithe agat.

D'úsáideoirí Windows:

gpgv --keyring .\tor.keyring Downloads\tor-0.4.6.10.tar.gz.sha256sum.asc Downloads\tor-0.4.6.10.tar.gz.sha256sum

D'úsáideoirí macOS:

gpgv --keyring ./tor.keyring ~/Downloads/tor-0.4.6.10.tar.gz.sha256sum.asc ~/Downloads/tor-0.4.6.10.tar.gz.sha256sum

D'úsáideoirí BSD/Linux:

gpgv --keyring ./tor.keyring ~/Downloads/tor-0.4.6.10.tar.gz.sha256sum.asc ~/Downloads/tor-0.4.6.10.tar.gz.sha256sum

Ba cheart go dtáirgfeadh toradh an ordaithe rud éigin mar seo (ag brath ar an eochair a shínigh é):

gpgv: Signature made Mon 16 Aug 2021 04:44:27 PM -03
gpgv:                using RSA key 7A02B3521DC75C542BA015456AFEE6D49E92B601
gpgv: Good signature from "Nick Mathewson <[email protected]>"

Má fhaigheann tú teachtaireachtaí earráide ina bhfuil ‘Gan comhad nó eolaire den sórt sin’, chuaigh rud éigin cearr le ceann de na céimeanna roimhe seo, nó rinne tú dearmad go n-úsáideann na horduithe seo ainmneacha comhaid shamplacha agus beidh do cheannsa beagán difriúil.

B'fhéidir gur mhaith leat tuilleadh a fhoghlaim faoi GnuPG.

Seiceála á fhíorú

Anois agus sínithe an tseiceála bailíochtaithe againn, ní mór dúinn sláine an phacáiste a fhíorú.

D'úsáideoirí Windows:

certUtil -hashfile tor-0.4.6.10.tar.gz.sha256sum SHA256

D'úsáideoirí macOS:

shasum -a 256 tor-0.4.6.10.tar.gz.sha256sum

D'úsáideoirí BSD/Linux:

sha256sum -c tor-0.4.6.10.tar.gz.sha256sum