| Überprüfung der IntegritätUm sicher zu sein, dass SIe keine manipulierte Version von GnuPG
installieren, können Sie eindeutig die Integrität überprüfen.
Dies geht folgendermaßen: | | | | | | | Überprüfen mit gpgWenn Sie schon eine vertrauenswürdige Version von GnuPG
installiert haben, können Sie einfach die mitgelieferte,
digitale Unterschrift überprüfen. Wenn Sie z. B. die Unterschrift
der Datei gnupg-1.4.13.tar.bz2 überprüfen
wollten, würden Sie folgendes Kommando benutzen: gpg --verify gnupg-1.4.13.tar.bz2.sig
Dieses Kommando überprüft, ob die Datei mit der digitalen
Unterschrift zu der Quelldatei passt. Sie sollten eine
Nachricht sehen, die lautet, dass die Unterschrift korrekt
ist und aus diesem
Signaturschlüssel erzeugt wurde. Stellen Sie sicher, dass Sie den richtigen Schlüssel
besitzen: Gleichen Sie entweder den Fingerabdruck des Schlüssels
mit anderen (sicheren) Quellen ab, oder prüfen Sie, ob er
mit einem anderen, vertrauenswürdigen Schlüssel unterschrieben wurde. Benutzen Sie niemals eine Version von GnuPG zur Prüfung
der Integrität, die sie gerade eben heruntergeladen haben!
Benutzen Sie statt dessen eine schon länger installierte
(vertrauenswürdige) Version. | | | | | | | Überprüfung mit sha1sumWenn Sie keine Gelegenheit haben, eine vertrauenswürdige
Version von GnuPG zur Überprüfung zu benutzen, müssen Sie
die SHA-1-Prüfsumme verwenden. Angenommen, Sie hätten die
Datei gnupg-1.4.13.tar.bz2 heruntergeladen, dann würden Sie das folgende Kommando
eingeben: sha1sum gnupg-1.4.13.tar.bz2
Prüfen Sie, ob die Ausgabe zu der passt, die auf dieser Seite
angegeben ist. Ein Beispiel für eine sha1sum-Prüfsumme
ist: 17a75c54d292bd0923f0a1817a1b02ded37d1de1 gnupg-1.4.13.tar.bz2
Um sicher zu gehen, dass diese Seite nicht manipuliert wurde,
können Sie die Liste unten mit jener vergleichen, die in
der entsprechenden Ankündigungsmail an verschiedene
Mailing-Listen verschickt wurde. | | | | | | | Zusammenfassung der SHA1-PrüfsummenUm es Ihnen entwas einfacher zu machen, haben wir alle
SHA1-Prüfsummen für Software, die von
unserer Homepage heruntergeladen werden kann, hier aufgelistet.
17a75c54d292bd0923f0a1817a1b02ded37d1de1 gnupg-1.4.13.tar.bz2
9f2696f3b61cb771053db599e884952c80d2a6e7 gnupg-1.4.13.tar.gz
ba200314de0e6e4fc507a16da96261f22e3b0874 gnupg-1.4.12-1.4.13.diff.bz2
852666756ae96dee667eccdd619689c18d662b4a gnupg-w32cli-1.4.13.exe
190c09e6688f688fb0a5cf884d01e240d957ac1f gnupg-2.0.19.tar.bz2
eeee9e80ea02f63bdac1cb03eb1785ab2cd57f90
pinentry-0.8.2.tar.bz2
a7a7d1432db9edad2783ea1bce761a8106464165
dirmngr-1.1.0.tar.bz2
5b5ebcc4dad46ced0e436a30f5542577536619c7
gpgme-1.3.2.tar.bz2
2bf4eba3b588758e349976a7eb9e8a509960c3b5
libassuan-2.0.3.tar.bz2
3e776d44375dc1a710560b98ae8437d5da6e32cf
libgcrypt-1.5.0.tar.bz2
95b324359627fbcb762487ab6091afbe59823b29
libgpg-error-1.10.tar.bz2
241afcb2dfbf3f3fc27891a53a33f12d9084d772
libksba-1.3.0.tar.bz2
| | | | | | |
|