כיצד לאמת חתימת GPG: 5 שלבים (עם תמונות)

תוכן עניינים:

כיצד לאמת חתימת GPG: 5 שלבים (עם תמונות)
כיצד לאמת חתימת GPG: 5 שלבים (עם תמונות)

וִידֵאוֹ: כיצד לאמת חתימת GPG: 5 שלבים (עם תמונות)

וִידֵאוֹ: כיצד לאמת חתימת GPG: 5 שלבים (עם תמונות)
וִידֵאוֹ: How to Install Apache Tomcat 10 Web Server On Windows 10/11 2024, אַפּרִיל
Anonim

מדריך זה מסביר תהליך ברור, צעד אחר צעד, של דקה אחת, כדי לוודא שקובץ שברשותך נחתם דיגיטלית על ידי מפתח סודי של GPG והוא לא השתנה מאז החתימה.

צעדים

חלק 1 מתוך 2: הורדת מה שאתה צריך

כדי לאמת את אמונתך שמישהו חתם על קובץ, תזדקק לעותק של המפתח הציבורי של אותו אדם, עותק של הקובץ והעתק של קובץ החתימה שנוצר לכאורה באמצעות האינטראקציה של המפתח הסודי של האדם ו קוֹבֶץ.

אמת חתימת GPG שלב 1
אמת חתימת GPG שלב 1

שלב 1. רכישת המפתח הציבורי

ייבא את המפתח הציבורי ל- GPG

אמת שלב 2 של חתימת GPG
אמת שלב 2 של חתימת GPG

שלב 2. רכוש עותק של הקובץ המדובר

שמור אותו בתיקייה

אמת שלב 3 של חתימת GPG
אמת שלב 3 של חתימת GPG

שלב 3. רכוש עותק של קובץ החתימה המדובר

שמור אותו באותה תיקיה

חלק 2 מתוך 2: שימוש ב- GPG כדי לוודא שהמפתח הסודי של מישהו חתם על הקובץ המדובר

GPG תעזור לך לאמת את הקשר בין שלושת הקבצים שלך.

אמת שלב 4 של חתימת GPG
אמת שלב 4 של חתימת GPG

שלב 1. פתח ממשק שורת פקודה

שנה את ספריית העבודה לתיקייה שבה הקובץ וקובץ החתימה שלך נשמרים

אמת שלב 5 של חתימת GPG
אמת שלב 5 של חתימת GPG

שלב 2. אמת את החתימה

  • הקלד את הפקודה הבאה בממשק שורת פקודה:
  • gpg-אמת [קובץ חתימה] [קובץ]

  • למשל, אם רכשת
  • (1) ה מפתח ציבורי 0x416F061063FEE659,
  • (2) חבילת דפדפן Tor קוֹבֶץ (tor-browser.tar.gz) ו-
  • (3) ה קובץ חתימה פורסם לצד הקובץ Bund Browser Bundle (tor-browser.tar.gz.asc),
  • היית מקליד את הדברים הבאים:
  • gpg-אמת Tor-browser.tar.gz.asc tor-browser.tar.gz

אַזהָרָה

  • למרות שאתה בטוח שהמפתח הסודי הקשור למפתח הציבורי שברשותך שימש לחתימה על הקובץ, עליך עדיין לנקוט באמצעי זהירות כדי לוודא שהמפתח הציבורי הזה שייך לאדם שאתה מאמין שהוא שייך אליו. שום דבר לא מונע מיריב ליצור מפתחות לְהוֹפִיעַ להיות שייך למישהו.
  • אם לא ייבאת את המפתח הציבורי של מישהו למחזיק מפתחות ה- GPG שלך, הליך זה אינו פועל.
  • האדם רשאי לתת שם לקובץ החתימה כל מה שהוא רוצה: שמות הקובץ וקובץ החתימה לא צריכים להיות דומים או קשורים.

מוּמלָץ: