Gpg4win ダウンロード整合性チェック

Gpg4win ダウンロード整合性チェック

gpg4winWindows 8にダウンロードしました。

整合性をチェックしたかったのですが、どうやら でそれができるようですcertutil。そこで、ダウンロード フォルダーに移動して、次のように入力しました。

C:\Users\xxx\Downloads> certutil -hashfile gpg4win-3.0.2.exe sha1
SHA1 hash of file gpg4win-3.0.2.exe:
a2 da ba f0 a6 5f 3e f3 0c 60 e7 52 2f 34 59 c8 11 20 09 8e
CertUtil: -hashfile command completed successfully.

でも、私がhttps://www.gpg4win.org/package-integrity.html、大量のテキストと次のような行が表示されます:

sha1_fpr: DE:16:D5:97:2F:0B:73:95:F7:D9:1E:DC:1F:21:9B:0F:FE:89:FA:B3

certutil吐き出された内容には同意できません。そこで私の質問は次のとおりです。

  1. 正しく使用しましたかcertutil?つまり、sha1は本当にチェックアウトされていません...どこか別の場所からファイルを再ダウンロードする必要があります。
  2. certutil整合性チェックプロセスを誤って使用したり、完全に誤解したりしていませんか?

答え1

正しくできました。

もう少し下にスクロールすると

a2dabaf0a65f3ef30c60e7522f3459c81120098e  gpg4win-3.0.2.exe

これは、スペースがない以外は、取得したハッシュと同じです。

sha1_fpr: DE:16:D5:97:2F:0B:73:95:F7:D9:1E:DC:1F:21:9B:0F:FE:89:FA:B3

コード署名証明書のSHA1フィンガープリント(FPR)が表示されます

関連情報