2.1.4.3 Проверка подписи с помощью Gpg4win для Windows
В разделе Раздел 2.1.4.2, «Проверка подписи с помощью GnuPG» описывается, как проверить загрузки MySQL с помощью GPG. Это руководство также применимо к Microsoft Windows, но есть и другой вариант – использование инструмента с графическим интерфейсом, например, Gpg4win. Вы можете использовать другой инструмент, но наши примеры основаны на Gpg4win и используют его интегрированный Kleopatra графический интерфейс.
Скачайте и установите Gpg4win, а затем откройте Kleopatra. Диалоговое окно должно выглядеть примерно так:
Рисунок 2.1 Kleopatra: Начальный экран
Далее, добавьте сертификат MySQL Release Engineering. Для этого щелкните , . Введите "Mysql Release Engineering" в поле поиска и нажмите .
Рисунок 2.2 Kleopatra: Мастер поиска сертификатов на сервере: Поиск сертификата
Выберите сертификат "MySQL Release Engineering". Отпечаток и ID ключа должны быть "3A79BD29" для MySQL 5.7.37 и более поздних версий или "5072E1F5" для MySQL 5.7.36 и более ранних версий, или выберите , чтобы подтвердить, что сертификат действителен. Теперь импортируйте его, нажав . Появится диалоговое окно импорта; выберите , и этот сертификат теперь должен быть перечислен на вкладке Импортированные сертификаты.
Далее, настройте уровень доверия для нашего сертификата. Выберите наш сертификат, затем в главном меню выберите , . Мы рекомендуем выбрать Я считаю, что проверки очень точны для нашего сертификата, так как в противном случае вы можете не иметь возможности проверить нашу подпись. Выберите Я считаю, что проверки очень точны, чтобы включить «полное доверие», и затем нажмите .
Рисунок 2.3 Kleopatra: Изменение уровня доверия для MySQL Release Engineering
Далее, проверьте загруженный пакет MySQL. Для этого требуются файлы как для самого пакета, так и для подписи. Файл подписи должен иметь такое же имя, как и файл пакета, но с добавленным .asc расширением, как показано в примере в следующей таблице. Подпись связана на странице загрузки каждого продукта MySQL. Вам необходимо создать файл .asc с этой подписью.
Таблица 2.2 Файлы пакета MySQL и подписи для MySQL Installer для Microsoft Windows
| Тип файла | Имя файла |
|---|---|
| Файл дистрибутива | mysql-installer-community-5.7.44.msi |
| Файл подписи | mysql-installer-community-5.7.44.msi.asc |
Убедитесь, что оба файла хранятся в одной директории, а затем выполните следующую команду, чтобы проверить подпись для файла дистрибутива. Вы можете перетащить файл подписи (.asc) в Kleopatra или открыть диалоговое окно из , , а затем выбрать файл .msi или .asc.
Рисунок 2.4 Kleopatra: Диалоговое окно «Расшифровать и проверить файлы»
Нажмите , чтобы проверить файл. Два наиболее распространённых результата представлены ниже. Хотя жёлтое предупреждение выглядит проблематично, следующее означает, что проверка файла прошла успешно. Теперь вы можете запустить этот установщик.
Рисунок 2.5 Kleopatra: Диалоговое окно результатов расшифровки и проверки: Все операции завершены
Появление красного сообщения «Подпись недействительна» означает, что файл неверный. Не запускайте MSI-файл, если вы видите эту ошибку.
Рисунок 2.6 Kleopatra: Диалоговое окно результатов расшифровки и проверки: Неверно
В разделе Раздел 2.1.4.2, «Проверка подписи с помощью GnuPG» объясняется, почему вы, вероятно, не видите зелёного Good
signature результата.
© 2025 Oracle
Licensed under the GPLv2 License.