Segui questi passaggi per verificare che l'APK che hai scaricato sia il vero APK di Peach:
-
Scarica l'APK che desideri installare dal sito web, insieme alla firma e al manifest (tutto può essere trovato su https://peachbitcoin.com/apk)
-
Scarica la chiave PGP di Peach da qui (può essere trovata anche in fondo al sito web)
-
Genera il checksum del file APK scaricato e confrontalo con il checksum nel manifest.
sha256sum app-prod-arm64-v8a-release.apk
(sostituisci app-prod-arm64-v8a-release.apk con il nome del tuo file). Dovrebbe essere lo stesso nome indicato nel manifest. In caso contrario, contattaci e assicurati di non installare quell'applicazione sul tuo dispositivo. Per l'esempio fatto sopra, dovresti visualizzare il seguente output:
$ sha256sum app-prod-arm64-v8a-release.apk
09e4e2db837b2a2aef3a51527ef24fae22cff2b7e2ecd4ca01502c8a61961584 app-prod-arm64-v8a-release.apk
Se confrontiamo questo con quello trovato nel file manifest-peach.txt, possiamo verificare che corrispondono.
- Aggiungi la chiave Peach al tuo portachiavi.
gpg --import PGP-peach.asc
(assicurati di sostituire PGP-peach.asc con il nome corretto del file, di solito sarà E970EDB410C8E84198F141584AD3CE3043D8CD1B.asc)
- Verifica le firme che hai scaricato in precedenza con il seguente comando:
gpg --verify manifest-peach.sig manifest-peach.txt
Nell'output dovresti vedere la seguente riga:
gpg: Good signature from "[email protected] <[email protected]>" [unknown]