..    
Deutsch · English · Español · Français · Italiano    Spiegelserver (Mirrors)    
Inhalt dieser Seite 
  
 
Startseite 
  
 
Download 
  
 
Dokumentation 
  
 
Verwandte Software 
  
 
Verschiedenes 
  
 

Überprüfung der Integrität

Um sicher zu sein, dass SIe keine manipulierte Version von GnuPG installieren, können Sie eindeutig die Integrität überprüfen. Dies geht folgendermaßen:

 
  
 

Überprüfen mit gpg

Wenn Sie schon eine vertrauenswürdige Version von GnuPG installiert haben, können Sie einfach die mitgelieferte, digitale Unterschrift überprüfen. Wenn Sie z. B. die Unterschrift der Datei gnupg-1.4.9.tar.bz2 überprüfen wollten, würden Sie folgendes Kommando benutzen:

gpg --verify gnupg-1.4.9.tar.bz2.sig

Dieses Kommando überprüft, ob die Datei mit der digitalen Unterschrift zu der Quelldatei passt. Sie sollten eine Nachricht sehen, die lautet, dass die Unterschrift korrekt ist und aus diesem Signaturschlüssel erzeugt wurde. Stellen Sie sicher, dass Sie den richtigen Schlüssel besitzen: Gleichen Sie entweder den Fingerabdruck des Schlüssels mit anderen (sicheren) Quellen ab, oder prüfen Sie, ob er mit einem anderen, vertrauenswürdigen Schlüssel unterschrieben wurde.

Benutzen Sie niemals eine Version von GnuPG zur Prüfung der Integrität, die sie gerade eben heruntergeladen haben! Benutzen Sie statt dessen eine schon länger installierte (vertrauenswürdige) Version.

 
  
 

Überprüfung mit sha1sum

Wenn Sie keine Gelegenheit haben, eine vertrauenswürdige Version von GnuPG zur Überprüfung zu benutzen, müssen Sie die SHA-1-Prüfsumme verwenden. Angenommen, Sie hätten die Datei gnupg-1.4.9.tar.bz2 heruntergeladen, dann würden Sie das folgende Kommando eingeben:

sha1sum gnupg-1.4.9.tar.bz2

Prüfen Sie, ob die Ausgabe zu der passt, die auf dieser Seite angegeben ist. Ein Beispiel für eine sha1sum-Prüfsumme ist:

826f4bef1effce61c3799c8f7d3cc8313b340b55 gnupg-1.4.9.tar.bz2

Um sicher zu gehen, dass diese Seite nicht manipuliert wurde, können Sie die Liste unten mit jener vergleichen, die in der entsprechenden Ankündigungsmail an verschiedene Mailing-Listen verschickt wurde.

 
  
 

Zusammenfassung der SHA1-Prüfsummen

Um es Ihnen entwas einfacher zu machen, haben wir alle SHA1-Prüfsummen für Software, die von unserer Homepage heruntergeladen werden kann, hier aufgelistet.

826f4bef1effce61c3799c8f7d3cc8313b340b55  gnupg-1.4.9.tar.bz2
52a245d20da70a3f79a2134c8ece3a1d30554ffa  gnupg-1.4.9.tar.gz
59ec735f425c37722746be68bf12565e2380362e  gnupg-1.4.8-1.4.9.diff.bz2
c2efad983dfe50e6d8007257bad2c76604be389a  gnupg-w32cli-1.4.9.exe
91856f917c13a1a12622ef39995eaf59c46f7502  gnupg-2.0.12.tar.bz2
6699a1ff94c649e8905199d480c6412cc43bad3d  pinentry-0.7.5.tar.gz
437d381c937b1f1d0699d1ed37cf50f14bfbcd32  dirmngr-1.0.3.tar.bz2
e56da614f3e6acc1cb51af767c77f4a95b05b1e8  gpgme-1.1.8.tar.bz2
f6c36e9d99736883a8ce5b80b0a51d854cbbbc70  libassuan-1.0.5.tar.bz2
3987f0efcbb7048c136d5c859e88eee1763a14f6  libgcrypt-1.4.4.tar.bz2
bf8c6babe1e28cae7dd6374ca24ddcc42d57e902  libgpg-error-1.7.tar.bz2
c8d269fb15869b59204ef3f5d46ceb2c44dbeab3  libksba-1.0.7.tar.bz2
 
  
 
 

Copyright (C) 2002-2004 Free Software Foundation, Inc.

Geschrieben von Werner Koch (2004-08-26 17:14).
Übersetzt durch Florian Pose (2005-06-13 21:12)
Erzeugt mittels WML 2.0.8 (30-Oct-2001) um 2009-07-03 10:02:12
aus der Quelldatei integrity_check.wml, $Revision: 1.32 $, $Date: 2008-07-02 08:05:11 $
Unsere Webpräsenz wurde von LoLo entworfen

Bei Fragen befolgen Sie bitte diese Ratschläge


 Site sponsored by 
  

Korrektes XHTML 1.0!     Peace!     Korrektes CSS!