Oliver Knapp commited on 2009-03-11 13:04:42
Zeige 1 geänderte Dateien mit 27 Einfügungen und 10 Löschungen.
... | ... |
@@ -7,24 +7,32 @@ |
7 | 7 |
|
8 | 8 |
<div class="main-column"> |
9 | 9 |
|
10 |
-<h2>Signaturprüfung bei unseren Dateien</h2> |
|
10 |
+<h2>Wie man Paketsignaturen überprüft</h2> |
|
11 | 11 |
<hr /> |
12 | 12 |
|
13 | 13 |
<p>Jede Datei auf unserer <a href="<page download>">Downloadseite</a> wird von |
14 |
-einer Datei mit der Endung ".asc" begleitet.</p> |
|
14 |
+einer Datei mit dem gleichen Namen wie das Paket und der Endung ".asc" |
|
15 |
+begleitet. Zum Beispile das aktuelle Installationspaket für |
|
16 |
+Windows: <package-win32-bundle-stable-sig>.</p> |
|
15 | 17 |
|
16 |
-<p>Dabei handelt es sich um PGP-Signaturen, mit denen man sicherstellen kann, |
|
18 |
+<p>Diese .asc Dateien sind PGP-Signaturen, mit denen man sicherstellen kann, |
|
17 | 19 |
dass die heruntergeladene Datei auch die ist, die sie vorgibt zu sein.</p> |
18 | 20 |
|
19 | 21 |
<p>Natürlich brauchst du dazu unsere GPG-Schlüssel in deinem |
20 | 22 |
GPG-Schlüsselbund. Solange du den unterschreibenden Schlüssel nicht kennst, |
21 | 23 |
kannst du nicht sicher sein, dass es tatsächlich wir waren, die unterschrieben |
22 |
-haben. Zum Unterschreiben benutzen wir folgende Schlüssel: Rogers (0x28988BF5) |
|
23 |
-und Nicks (0x165733EA, oder seinem Unterschlüssel 0x8D29319A). Einige |
|
24 |
-kompilierte Pakete könnten auch von Andrew (0x31B0974B), Peter (0x94C09C7F, |
|
25 |
-oder seinem Unterschlüssel 0xAFA44BDD), Matt (0x5FA14861) oder Jacob |
|
26 |
-(0x9D0FACE4) unterschrieben sein.</p> |
|
27 |
- |
|
24 |
+haben. Zum Unterschreiben benutzen wir folgende Schlüssel:</p> |
|
25 |
+<ul> |
|
26 |
+<li>Rogers (0x28988BF5) unterschreibt meist die Quellcode-Dateien</li> |
|
27 |
+<li>Nicks (0x165733EA, oder sein Subkey 0x8D29319A)</li> |
|
28 |
+<li>Andrews (0x31B0974B)</li> |
|
29 |
+<li>Peters (0x94C09C7F, oder sein Subkey 0xAFA44BDD)</li> |
|
30 |
+<li>Matts (0x5FA14861)</li> |
|
31 |
+<li>Jacobs (0x9D0FACE4)</li> |
|
32 |
+</ul> |
|
33 |
+ |
|
34 |
+<h3>Schritt Eins: Importiere die Schlüssel</h3> |
|
35 |
+<hr /> |
|
28 | 36 |
<p>Man kann die Schlüssel auch direkt in sein GnuPG importieren:</p> |
29 | 37 |
|
30 | 38 |
<pre>gpg --keyserver subkeys.pgp.net --recv-keys 0x28988BF5</pre> |
... | ... |
@@ -36,7 +44,11 @@ oder seinem Unterschlüssel 0xAFA44BDD), Matt (0x5FA14861) oder Jacob |
36 | 44 |
<p>Nachdem man einen Schlüssel ausgewählt hat, wird er dem Schlüsselring |
37 | 45 |
hinzugefügt.</p> |
38 | 46 |
|
39 |
-<p>Die Fingerabdrücke der Schlüssel sollten folgende sein:</p> |
|
47 |
+<h3>Schritt Zwei: Übreprüfe die Fingerabdrücke</h3> |
|
48 |
+<hr /> |
|
49 |
+<p>Überpüfe die Fingerabdrücke der Schlüssel folgendermaßen:</p> |
|
50 |
+<pre>gpg --fingerprint (insert keyid here)</pre> |
|
51 |
+Die Fingerabdrücke der Schlüssel sollten folgende sein: |
|
40 | 52 |
|
41 | 53 |
<pre> |
42 | 54 |
pub 1024D/28988BF5 2000-02-27 |
... | ... |
@@ -52,6 +64,9 @@ uid Nick Mathewson <nickm@freehaven.net> |
52 | 64 |
pub 1024D/31B0974B 2003-07-17 |
53 | 65 |
Key fingerprint = 0295 9AA7 190A B9E9 027E 0736 3B9D 093F 31B0 974B |
54 | 66 |
uid Andrew Lewman (phobos) <phobos@rootme.org> |
67 |
+uid Andrew Lewman <andrew@lewman.com> |
|
68 |
+uid Andrew Lewman <andrew@torproject.org> |
|
69 |
+sub 4096g/B77F95F7 2003-07-17 |
|
55 | 70 |
|
56 | 71 |
pub 1024D/94C09C7F 1999-11-10 |
57 | 72 |
Key fingerprint = 5B00 C96D 5D54 AEE1 206B AF84 DE7A AF6E 94C0 9C7F |
... | ... |
@@ -77,6 +92,8 @@ stimmen, solltest du sie an verschiedenen Stellen verifizieren. Du kannst dich |
77 | 92 |
auch mit dem "Web of Trust" von PGP beschäftigen und versuchen einen |
78 | 93 |
Vertrauenspfad zu den Schlüsseln zu bekommen.)</p> |
79 | 94 |
|
95 |
+<h3>Schritt Drei: Überprüfe das heruntergeladene Paket</h3> |
|
96 |
+<hr /> |
|
80 | 97 |
<p>Wenn du GnuPG benutzt, speichere die .asc Datei im gleichen Verzeichnis wie |
81 | 98 |
die Installationsdatei und gib dann folgendes ein: |
82 | 99 |
"gpg --verify (wasauchimmer).asc (wasauchimmer)" |
83 | 100 |