..    
Deutsch · English · Español · Français · Italiano    Spiegelserver (Mirrors)    
Inhalt dieser Seite 
  
 
Startseite 
  
 
Download 
  
 
Dokumentation 
  
 
Verwandte Software 
  
 
Verschiedenes 
  
 

Überprüfung der Integrität

Um sicher zu sein, dass SIe keine manipulierte Version von GnuPG installieren, können Sie eindeutig die Integrität überprüfen. Dies geht folgendermaßen:

 
  
 

Überprüfen mit gpg

Wenn Sie schon eine vertrauenswürdige Version von GnuPG installiert haben, können Sie einfach die mitgelieferte, digitale Unterschrift überprüfen. Wenn Sie z. B. die Unterschrift der Datei gnupg-1.4.12.tar.bz2 überprüfen wollten, würden Sie folgendes Kommando benutzen:

gpg --verify gnupg-1.4.12.tar.bz2.sig

Dieses Kommando überprüft, ob die Datei mit der digitalen Unterschrift zu der Quelldatei passt. Sie sollten eine Nachricht sehen, die lautet, dass die Unterschrift korrekt ist und aus diesem Signaturschlüssel erzeugt wurde. Stellen Sie sicher, dass Sie den richtigen Schlüssel besitzen: Gleichen Sie entweder den Fingerabdruck des Schlüssels mit anderen (sicheren) Quellen ab, oder prüfen Sie, ob er mit einem anderen, vertrauenswürdigen Schlüssel unterschrieben wurde.

Benutzen Sie niemals eine Version von GnuPG zur Prüfung der Integrität, die sie gerade eben heruntergeladen haben! Benutzen Sie statt dessen eine schon länger installierte (vertrauenswürdige) Version.

 
  
 

Überprüfung mit sha1sum

Wenn Sie keine Gelegenheit haben, eine vertrauenswürdige Version von GnuPG zur Überprüfung zu benutzen, müssen Sie die SHA-1-Prüfsumme verwenden. Angenommen, Sie hätten die Datei gnupg-1.4.12.tar.bz2 heruntergeladen, dann würden Sie das folgende Kommando eingeben:

sha1sum gnupg-1.4.12.tar.bz2

Prüfen Sie, ob die Ausgabe zu der passt, die auf dieser Seite angegeben ist. Ein Beispiel für eine sha1sum-Prüfsumme ist:

9b78e20328d35525af7b8a9c1cf081396910e937 gnupg-1.4.12.tar.bz2

Um sicher zu gehen, dass diese Seite nicht manipuliert wurde, können Sie die Liste unten mit jener vergleichen, die in der entsprechenden Ankündigungsmail an verschiedene Mailing-Listen verschickt wurde.

 
  
 

Zusammenfassung der SHA1-Prüfsummen

Um es Ihnen entwas einfacher zu machen, haben wir alle SHA1-Prüfsummen für Software, die von unserer Homepage heruntergeladen werden kann, hier aufgelistet.

9b78e20328d35525af7b8a9c1cf081396910e937  gnupg-1.4.12.tar.bz2
790587e440ec7d429b120db7a96a237badc638fd  gnupg-1.4.12.tar.gz
5ce9105ce6b6c9c38638eead87658f4b735a4a68  gnupg-1.4.11-1.4.12.diff.bz2
e7d8e48900d35fe407a8d8308b3a02b8de46b2f2  gnupg-w32cli-1.4.12.exe
5ec2f718760cc3121970a140aeea004b64545c46  gnupg-2.0.18.tar.bz2
84a6940175b552a8562b4014f4661dec3ff10165  pinentry-0.8.1.tar.gz
a7a7d1432db9edad2783ea1bce761a8106464165  dirmngr-1.1.0.tar.bz2
7d19a95a2239da13764dad7f97541be884ec5a37  gpgme-1.3.1.tar.bz2
2bf4eba3b588758e349976a7eb9e8a509960c3b5  libassuan-2.0.3.tar.bz2
3e776d44375dc1a710560b98ae8437d5da6e32cf  libgcrypt-1.5.0.tar.bz2
95b324359627fbcb762487ab6091afbe59823b29  libgpg-error-1.10.tar.bz2
0c4e593464b9dec6f53c728c375d54a095658230  libksba-1.2.0.tar.bz2
 
  
 
 

Copyright (C) 2002-2004 Free Software Foundation, Inc.

Geschrieben von Werner Koch (2004-08-26 17:14).
Übersetzt durch Florian Pose (2005-06-13 21:12)
Erzeugt mittels WML 2.0.8 (30-Oct-2001) um 2012-01-30 16:02:19
aus der Quelldatei integrity_check.wml, $Revision: 1.32 $, $Date: 2008-07-02 08:05:11 $
Unsere Webpräsenz wurde von LoLo entworfen

Bei Fragen befolgen Sie bitte diese Ratschläge


 Site sponsored by 
  

Korrektes XHTML 1.0!     Peace!     Korrektes CSS!