この記事では、Transmit 5 の最新バージョンの配布元と、その完全性を確認する方法について詳しく説明します。
Transmit 5.11.5 チェックサム
Transmit 5.11.5.zip アーカイブ https://download.panic.com/transmit/Transmit 5.11.5.zip の SHA256 チェックサムは:
9557a8dceb9af8d9f031fdff6f7ca351e02c18180816c77d542f8caa11550366
チェックサムを確認するには
- Transmit 5.11.5.zip をダウンロードします
- ターミナルで下記のコマンドを入力します:
$ shasum -a 256 ~/Downloads/Transmit\ 5.11.5.zip
以下のように、上記のチェックサムと同じハッシュが出力されることをご確認ください:
9557a8dceb9af8d9f031fdff6f7ca351e02c18180816c77d542f8caa11550366 /Users/panic/Downloads/Transmit 5.11.5.zip
以上の操作により、ダウンロードされたアーカイブは私たちのウェブサイトで公開されているものと同一と確認することができます。
残念ながらチェックサムだけを確認しても Transmit 5.11.5.zip の内容が変更されていないことの証明にはなりません*。しかし、もう 1ステップ追加することで、上記のチェックサムすなわち Zip アーカイブの内容が Panic の公開したオリジナルであるかどうかを判断することが可能です。
*なぜ? 悪意ある攻撃者がウェブサイト上のアーカイブを置き換え、さらに新しい SHA256 ハッシュでこの記事を書き換えるという可能性がゼロとは完全に言い切れないからです。一方で、万が一そのような場合でもチェックサムは引き続き有効です。
Transmit 5.11.5 チェックサム署名
我々の公開鍵を使用し、上記の SHA256 チェックサムを PGP 署名しました:
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512
9557a8dceb9af8d9f031fdff6f7ca351e02c18180816c77d542f8caa11550366
-----BEGIN PGP SIGNATURE-----
iQEzBAEBCgAdFiEE6i1R0iW3pPNCW77Iq26O7ibMLj0FAmmGUmsACgkQq26O7ibM
Lj3YzQgAha/qMV0zY4VAT5Md04Dghj9pALtldNB1ZOu1FKv2jI/O9tjnJ/pISx1t
RlA1RM3C+qZMNJ2+CZMSsbxhC178jjXBKfqP8E3bnbaKgmnhWq+0dp3Vn0mq/R50
F+DbNkAfVXBiyWn24bxPMj7WDanfE/IZS8X3KYrm0IywHjVTe7Db+s0GXMLItzF5
VwJkbt3WCLpOs93AyEqRrg1BRnG5mjLlDQxNRZoKpelXcgQkFWE7uZcsq9b2sprB
GmnIQELZlqP+hc2yrheOM8JizRlpLTHVX7u7lEo1Kr8oqoQNGEBMmIeCvVwqzdcM
o0yhCBvnY2r7u73OtnFQqV6WZj8l8g==
=Yepk
-----END PGP SIGNATURE-----
署名を検証するには
- インタラクションに沿ってGnuPGをインストールします
- ターミナルを開きます
- 上記の PGP メッセージから
-----BEGIN PGP MESSAGE-----および-----END PGP MESSAGE-----間をコピーします echo "<message" | gpg --verify -コマンドを使用して、上記のコピーされたPGPメッセージを検証します
最も重要なことは、Panic によって署名されたというメッセージが現れるかどうかです:
さらに、Signed Text がオリジナルのチェックサムと一致するかもご確認ください:
9557a8dceb9af8d9f031fdff6f7ca351e02c18180816c77d542f8caa11550366
両方の項目が一致すれば、本記事のチェックサムが Panic オリジナルのものだと確認することができます。
より確実にするために
正当性を証明するために、以下の2段階の認証を使用しました:
- あなたがダウンロードした
Transmit 5.11.5.zipが、私たちのウェブサイト上のものと同一であることを保証するためのチェックサム - チェックサムがオリジナルかどうかを保証するための PGP 署名
これらにより、オリジナルのアプリを確実にインストールすることが可能です。
サポート
本件に関してお気付きの点やご質問等ございましたら、何なりと support@japan.panic.com までお問い合わせください。