验证下载
每个 Linux 安装包都附带签名发布。你可以借此确认下载的文件确实来自我们,且没有被任何人修改。
首次使用时,导入我们的公钥:
curl -O https://lioraflow.com/liora-publica.asc
gpg --import liora-publica.asc或者,从不属于我们的密钥服务器,按指纹获取:
gpg --keyserver hkps://keys.openpgp.org --recv-keys 8FD0544A8C066B44DAE8406DA45161336E9EC8AE之后每次下载,将签名(.asc)放在同一文件夹中:
gpg --verify Liora-latest.AppImage.asc Liora-latest.AppImage结果必须显示「Good signature from "GEEK DEVOPS SOCIEDAD LIMITADA (Firma de los paquetes de Liora Flow) <support@lioraflow.com>"」。如果显示「BAD signature」,请不要安装。
我们签名密钥的指纹
8FD0 544A 8C06 6B44 DAE8 406D A451 6133 6E9E C8AE
GPG 会提示该密钥「未经可信签名认证」。这很正常:你的信任网中没有人签署过它。需要确认的是,指纹与上面的逐字符一致。
下载公钥 liora-publica.asc其他平台
访客: 不想装东西的人,用任何一个新一点的浏览器就能进来,选个语言,和其他人一样被翻译。