Updates und Kanäle
Anwendung und Plugins haben getrennte Kanäle. macOS verwendet DMG für Installation und Updates.
Alpha
Neueste Test-Builds, die sich schnell ändern können.
Beta
Funktional vollständigere Builds für breitere Tests.
Stable
Geprüfte Releases für den normalen Einsatz.
Signatur und Datei prüfen
Laden Sie Paket und zugehörige .asc-Datei aus den Details derselben Version herunter. Prüfen Sie den Fingerabdruck des öffentlichen Schlüssels über einen unabhängigen vertrauenswürdigen Kanal, importieren Sie ihn und führen Sie gpg --verify aus. Vergleichen Sie anschließend den vollständigen SHA-512 mit dem Katalog. Bei einer ungültigen Signatur oder Abweichung die Datei nicht ausführen. Ersetzen Sie <file> durch den tatsächlichen Dateinamen.
Primärer Fingerabdruck des CH-J-Signaturschlüssels:
0D92 778A D8EC F85C 80E3 9248 48F2 433A D9CD F453
Öffentlicher OpenPGP-Schlüssel · Versionsarchiv
gpg --show-keys --fingerprint ch-j-signing-public.asc gpg --import ch-j-signing-public.asc gpg --verify <file>.asc <file>
SHA-512 je nach Betriebssystem berechnen:
# macOS shasum -a 512 <file> # Linux sha512sum <file> # Windows PowerShell Get-FileHash -Algorithm SHA512 <file>
Die OpenPGP-Signatur prüft die verteilte Datei. Sie ersetzt weder ein vertrauenswürdiges Windows-Herausgeberzertifikat noch die Apple-Notarisierung; Alpha-Versionen können daher Systemwarnungen auslösen.