
gpg4win
Windows 8にダウンロードしました。
整合性をチェックしたかったのですが、どうやら でそれができるようですcertutil
。そこで、ダウンロード フォルダーに移動して、次のように入力しました。
C:\Users\xxx\Downloads> certutil -hashfile gpg4win-3.0.2.exe sha1
SHA1 hash of file gpg4win-3.0.2.exe:
a2 da ba f0 a6 5f 3e f3 0c 60 e7 52 2f 34 59 c8 11 20 09 8e
CertUtil: -hashfile command completed successfully.
でも、私がhttps://www.gpg4win.org/package-integrity.html、大量のテキストと次のような行が表示されます:
sha1_fpr: DE:16:D5:97:2F:0B:73:95:F7:D9:1E:DC:1F:21:9B:0F:FE:89:FA:B3
certutil
吐き出された内容には同意できません。そこで私の質問は次のとおりです。
- 正しく使用しましたか
certutil
?つまり、sha1は本当にチェックアウトされていません...どこか別の場所からファイルを再ダウンロードする必要があります。 certutil
整合性チェックプロセスを誤って使用したり、完全に誤解したりしていませんか?
答え1
正しくできました。
もう少し下にスクロールすると
a2dabaf0a65f3ef30c60e7522f3459c81120098e gpg4win-3.0.2.exe
これは、スペースがない以外は、取得したハッシュと同じです。
の
sha1_fpr: DE:16:D5:97:2F:0B:73:95:F7:D9:1E:DC:1F:21:9B:0F:FE:89:FA:B3
コード署名証明書のSHA1フィンガープリント(FPR)が表示されます