| Überprüfung der IntegritätUm sicher zu sein, dass SIe keine manipulierte Version von GnuPG
installieren, können Sie eindeutig die Integrität überprüfen.
Dies geht folgendermaßen: | | | | | | | Überprüfen mit gpgWenn Sie schon eine vertrauenswürdige Version von GnuPG
installiert haben, können Sie einfach die mitgelieferte,
digitale Unterschrift überprüfen. Wenn Sie z. B. die Unterschrift
der Datei gnupg-1.4.9.tar.bz2 überprüfen
wollten, würden Sie folgendes Kommando benutzen: gpg --verify gnupg-1.4.9.tar.bz2.sig
Dieses Kommando überprüft, ob die Datei mit der digitalen
Unterschrift zu der Quelldatei passt. Sie sollten eine
Nachricht sehen, die lautet, dass die Unterschrift korrekt
ist und aus diesem
Signaturschlüssel erzeugt wurde. Stellen Sie sicher, dass Sie den richtigen Schlüssel
besitzen: Gleichen Sie entweder den Fingerabdruck des Schlüssels
mit anderen (sicheren) Quellen ab, oder prüfen Sie, ob er
mit einem anderen, vertrauenswürdigen Schlüssel unterschrieben wurde. Benutzen Sie niemals eine Version von GnuPG zur Prüfung
der Integrität, die sie gerade eben heruntergeladen haben!
Benutzen Sie statt dessen eine schon länger installierte
(vertrauenswürdige) Version. | | | | | | | Überprüfung mit sha1sumWenn Sie keine Gelegenheit haben, eine vertrauenswürdige
Version von GnuPG zur Überprüfung zu benutzen, müssen Sie
die SHA-1-Prüfsumme verwenden. Angenommen, Sie hätten die
Datei gnupg-1.4.9.tar.bz2 heruntergeladen, dann würden Sie das folgende Kommando
eingeben: sha1sum gnupg-1.4.9.tar.bz2
Prüfen Sie, ob die Ausgabe zu der passt, die auf dieser Seite
angegeben ist. Ein Beispiel für eine sha1sum-Prüfsumme
ist: 826f4bef1effce61c3799c8f7d3cc8313b340b55 gnupg-1.4.9.tar.bz2
Um sicher zu gehen, dass diese Seite nicht manipuliert wurde,
können Sie die Liste unten mit jener vergleichen, die in
der entsprechenden Ankündigungsmail an verschiedene
Mailing-Listen verschickt wurde. | | | | | | | Zusammenfassung der SHA1-PrüfsummenUm es Ihnen entwas einfacher zu machen, haben wir alle
SHA1-Prüfsummen für Software, die von
unserer Homepage heruntergeladen werden kann, hier aufgelistet.
826f4bef1effce61c3799c8f7d3cc8313b340b55 gnupg-1.4.9.tar.bz2
52a245d20da70a3f79a2134c8ece3a1d30554ffa gnupg-1.4.9.tar.gz
59ec735f425c37722746be68bf12565e2380362e gnupg-1.4.8-1.4.9.diff.bz2
c2efad983dfe50e6d8007257bad2c76604be389a gnupg-w32cli-1.4.9.exe
91856f917c13a1a12622ef39995eaf59c46f7502 gnupg-2.0.12.tar.bz2
6699a1ff94c649e8905199d480c6412cc43bad3d
pinentry-0.7.5.tar.gz
437d381c937b1f1d0699d1ed37cf50f14bfbcd32
dirmngr-1.0.3.tar.bz2
e56da614f3e6acc1cb51af767c77f4a95b05b1e8
gpgme-1.1.8.tar.bz2
f6c36e9d99736883a8ce5b80b0a51d854cbbbc70
libassuan-1.0.5.tar.bz2
3987f0efcbb7048c136d5c859e88eee1763a14f6
libgcrypt-1.4.4.tar.bz2
bf8c6babe1e28cae7dd6374ca24ddcc42d57e902
libgpg-error-1.7.tar.bz2
c8d269fb15869b59204ef3f5d46ceb2c44dbeab3
libksba-1.0.7.tar.bz2
| | | | | | |
|