..    
Deutsch · English · Español · Français · Italiano    Mirror    
Contenuti della pagina 
  
 
Pagina principale 
  
 
Download 
  
 
Documentazione 
  
 
Programmi correlati 
  
 
Varie 
  
 

Controllo di integrità

Per controllare che la versione di GnuPG che si desidera installare sia originale e non contraffatta, è possibile procedere in uno dei seguenti modi.

 
  
 

Utilizzando gpg

Se si dispone di una versione sicura di GnuPG già installata, si può semplicemente verificare la firma che accompagna la distribuzione. Ad esempio, per verificare la firma del file gnupg-1.4.12.tar.bz2 si usi il comando:

gpg --verify gnupg-1.4.12.tar.bz2.sig

In questo modo si controlla se il file di firma corrisponde al file dei sorgenti. Si vedrà un messaggio che indica che la firma è valida ed è stata apposta con questa chiave di firma . Occorre assicurarsi di avere la chiave giusta, controllandone l'impronta digitale (fingerprint) da altre fonti, oppure assicurandosi che la chiave sia stata firmata con un'altra chiave fidata.

Non usare mai la versione di GnuPG appena scaricata per controllare l'integrità del sorgente - si usi un'installazione di GnuPG preesistente.

 
  
 

Utilizzando sha1sum

Se non si può usare una versione preesistente di GnuPG, occorre verificare il checksum (somma di controllo) SHA1. Ipotizzando di aver scaricato il file gnupg-1.4.12.tar.bz2, si userà il comando sha1sum nel modo seguente:

sha1sum gnupg-1.4.12.tar.bz2

e si controllerà che il risultato corrisponda al checksum SHA1 riportato su questo sito. Un esempio di checksum sha1sum è:

9b78e20328d35525af7b8a9c1cf081396910e937 gnupg-1.4.12.tar.bz2

Per essere sicuri che questa pagina non sia stata contraffatta, è possibile confrontare la lista seguente con quella inclusa nei messaggi di annuncio spediti in varie mailing-list.

 
  
 

Elenco delle somme SHA1

Per comodità, tutte le checksum SHA1 disponibili per i programmi scaricabili dal nostro sito , sono state raccolte qui sotto.

9b78e20328d35525af7b8a9c1cf081396910e937  gnupg-1.4.12.tar.bz2
790587e440ec7d429b120db7a96a237badc638fd  gnupg-1.4.12.tar.gz
5ce9105ce6b6c9c38638eead87658f4b735a4a68  gnupg-1.4.11-1.4.12.diff.bz2
e7d8e48900d35fe407a8d8308b3a02b8de46b2f2  gnupg-w32cli-1.4.12.exe
5ec2f718760cc3121970a140aeea004b64545c46  gnupg-2.0.18.tar.bz2
84a6940175b552a8562b4014f4661dec3ff10165  pinentry-0.8.1.tar.gz
a7a7d1432db9edad2783ea1bce761a8106464165  dirmngr-1.1.0.tar.bz2
7d19a95a2239da13764dad7f97541be884ec5a37  gpgme-1.3.1.tar.bz2
2bf4eba3b588758e349976a7eb9e8a509960c3b5  libassuan-2.0.3.tar.bz2
3e776d44375dc1a710560b98ae8437d5da6e32cf  libgcrypt-1.5.0.tar.bz2
95b324359627fbcb762487ab6091afbe59823b29  libgpg-error-1.10.tar.bz2
0c4e593464b9dec6f53c728c375d54a095658230  libksba-1.2.0.tar.bz2
 
  
 
 

Copyright (C) 2002-2004 Free Software Foundation, Inc.

Autore: Werner Koch (2004-08-26 17:14).
Traduttore: Cristian Rigamonti (2004-10-09 21:32)
Generata con WML 2.0.8 (30-Oct-2001) il 2008-07-02 08:05:22
dal file sorgente integrity_check.wml, $Revision: 1.32 $, $Date: 2008-07-02 08:05:11 $
Le risorse tecniche per questo progetto sono offerte dal German Unix User Group
Sito progettato da LoLo

Per qualsiasi domanda, si prega di seguire queste istruzioni


 Sito sponsorizzato da 
  

Conforme a XHTML 1.0!     Peace!     CSS valido!