CH-J Server ManagerSerververwaltung über SSH
Menü
PROJEKTDOKUMENTATION

Updates und Signaturen

Update-Kanäle, SHA-512-Prüfung und OpenPGP-Signaturprüfung vor der Installation.

Aktueller Zweig0.0.1 · Alpha

Updates und Kanäle

Anwendung und Plugins haben getrennte Kanäle. macOS verwendet DMG für Installation und Updates.

Alpha

Neueste Test-Builds, die sich schnell ändern können.

Beta

Funktional vollständigere Builds für breitere Tests.

Stable

Geprüfte Releases für den normalen Einsatz.

Signatur und Datei prüfen

Laden Sie Paket und zugehörige .asc-Datei aus den Details derselben Version herunter. Prüfen Sie den Fingerabdruck des öffentlichen Schlüssels über einen unabhängigen vertrauenswürdigen Kanal, importieren Sie ihn und führen Sie gpg --verify aus. Vergleichen Sie anschließend den vollständigen SHA-512 mit dem Katalog. Bei einer ungültigen Signatur oder Abweichung die Datei nicht ausführen. Ersetzen Sie <file> durch den tatsächlichen Dateinamen.

Primärer Fingerabdruck des CH-J-Signaturschlüssels:

0D92 778A D8EC F85C 80E3 9248 48F2 433A D9CD F453

Öffentlicher OpenPGP-Schlüssel · Versionsarchiv

gpg --show-keys --fingerprint ch-j-signing-public.asc
gpg --import ch-j-signing-public.asc
gpg --verify <file>.asc <file>

SHA-512 je nach Betriebssystem berechnen:

# macOS
shasum -a 512 <file>
# Linux
sha512sum <file>
# Windows PowerShell
Get-FileHash -Algorithm SHA512 <file>

Die OpenPGP-Signatur prüft die verteilte Datei. Sie ersetzt weder ein vertrauenswürdiges Windows-Herausgeberzertifikat noch die Apple-Notarisierung; Alpha-Versionen können daher Systemwarnungen auslösen.

Alle Versionen öffnen
COMMUNITY

Die Diskussion hat einen eigenen Bereich

Erstellen Sie ein Thema, teilen Sie Erfahrungen oder Probleme und antworten Sie anderen Mitgliedern.

Community öffnen