..    
Deutsch · English · Español · Français · Italiano    Spiegelserver (Mirrors)    
Inhalt dieser Seite 
  
 
Startseite 
  
 
Download 
  
 
Dokumentation 
  
 
Verwandte Software 
  
 
Verschiedenes 
  
 

Überprüfung der Integrität

Um sicher zu sein, dass SIe keine manipulierte Version von GnuPG installieren, können Sie eindeutig die Integrität überprüfen. Dies geht folgendermaßen:

 
  
 

Überprüfen mit gpg

Wenn Sie schon eine vertrauenswürdige Version von GnuPG installiert haben, können Sie einfach die mitgelieferte, digitale Unterschrift überprüfen. Wenn Sie z. B. die Unterschrift der Datei gnupg-1.4.13.tar.bz2 überprüfen wollten, würden Sie folgendes Kommando benutzen:

gpg --verify gnupg-1.4.13.tar.bz2.sig

Dieses Kommando überprüft, ob die Datei mit der digitalen Unterschrift zu der Quelldatei passt. Sie sollten eine Nachricht sehen, die lautet, dass die Unterschrift korrekt ist und aus diesem Signaturschlüssel erzeugt wurde. Stellen Sie sicher, dass Sie den richtigen Schlüssel besitzen: Gleichen Sie entweder den Fingerabdruck des Schlüssels mit anderen (sicheren) Quellen ab, oder prüfen Sie, ob er mit einem anderen, vertrauenswürdigen Schlüssel unterschrieben wurde.

Benutzen Sie niemals eine Version von GnuPG zur Prüfung der Integrität, die sie gerade eben heruntergeladen haben! Benutzen Sie statt dessen eine schon länger installierte (vertrauenswürdige) Version.

 
  
 

Überprüfung mit sha1sum

Wenn Sie keine Gelegenheit haben, eine vertrauenswürdige Version von GnuPG zur Überprüfung zu benutzen, müssen Sie die SHA-1-Prüfsumme verwenden. Angenommen, Sie hätten die Datei gnupg-1.4.13.tar.bz2 heruntergeladen, dann würden Sie das folgende Kommando eingeben:

sha1sum gnupg-1.4.13.tar.bz2

Prüfen Sie, ob die Ausgabe zu der passt, die auf dieser Seite angegeben ist. Ein Beispiel für eine sha1sum-Prüfsumme ist:

17a75c54d292bd0923f0a1817a1b02ded37d1de1 gnupg-1.4.13.tar.bz2

Um sicher zu gehen, dass diese Seite nicht manipuliert wurde, können Sie die Liste unten mit jener vergleichen, die in der entsprechenden Ankündigungsmail an verschiedene Mailing-Listen verschickt wurde.

 
  
 

Zusammenfassung der SHA1-Prüfsummen

Um es Ihnen entwas einfacher zu machen, haben wir alle SHA1-Prüfsummen für Software, die von unserer Homepage heruntergeladen werden kann, hier aufgelistet.

17a75c54d292bd0923f0a1817a1b02ded37d1de1  gnupg-1.4.13.tar.bz2
9f2696f3b61cb771053db599e884952c80d2a6e7  gnupg-1.4.13.tar.gz
ba200314de0e6e4fc507a16da96261f22e3b0874  gnupg-1.4.12-1.4.13.diff.bz2
852666756ae96dee667eccdd619689c18d662b4a  gnupg-w32cli-1.4.13.exe
190c09e6688f688fb0a5cf884d01e240d957ac1f  gnupg-2.0.19.tar.bz2
eeee9e80ea02f63bdac1cb03eb1785ab2cd57f90  pinentry-0.8.2.tar.bz2
a7a7d1432db9edad2783ea1bce761a8106464165  dirmngr-1.1.0.tar.bz2
897e36c1d3f6595d69fb37c820aaa162daa0e369  gpgme-1.4.0.tar.bz2
af114073610ce0b30961986c2741d5e7230c9880  libassuan-2.1.0.tar.bz2
8b60a26b7eae1a727d58932d6b1efeb5716648ed  libgcrypt-1.5.1.tar.bz2
be209b013652add5c7e2c473ea114f58203cc6cd  libgpg-error-1.11.tar.bz2
241afcb2dfbf3f3fc27891a53a33f12d9084d772  libksba-1.3.0.tar.bz2
 
  
 
 

Copyright (C) 2002-2004 Free Software Foundation, Inc.

Geschrieben von Werner Koch (2004-08-26 17:14).
Übersetzt durch Florian Pose (2005-06-13 21:12)
Erzeugt mittels WML 2.0.8 (30-Oct-2001) um 2013-03-18 16:32:14
aus der Quelldatei integrity_check.wml, $Revision: 1.33 $, $Date: 2012-08-08 14:37:26 $
Unsere Webpräsenz wurde von LoLo entworfen

Bei Fragen befolgen Sie bitte diese Ratschläge


 Site sponsored by 
  

Korrektes XHTML 1.0!     Peace!     Korrektes CSS!