Spec-Zone.ru › MySQL 5.7

2.1.4.3 Проверка подписи с помощью Gpg4win для Windows

В разделе Раздел 2.1.4.2, «Проверка подписи с помощью GnuPG» описывается, как проверить загрузки MySQL с помощью GPG. Это руководство также применимо к Microsoft Windows, но есть и другой вариант – использование инструмента с графическим интерфейсом, например, Gpg4win. Вы можете использовать другой инструмент, но наши примеры основаны на Gpg4win и используют его интегрированный Kleopatra графический интерфейс.

Скачайте и установите Gpg4win, а затем откройте Kleopatra. Диалоговое окно должно выглядеть примерно так:

Рисунок 2.1 Kleopatra: Начальный экран

Shows the default Kleopatra screen. The top menu includes "File", "View", "Certificates", "Tools", "Settings", "Window", and "Help.". Underneath the top menu is a horizontal action bar with available buttons to "Import Certificates", "Redisplay", and "Lookup Certificates on Server". Greyed out buttons are "Export Certificates" and "Stop Operation". Underneath is a search box titled "Find". Underneath that are three tabs: "My Certificates", "Trusted Certificates", and "Other Certificates" with the "My Certificates" tab selected. "My Certificates" contains six columns: "Name", "E-Mail", "Valid From", "Valid Until", "Details", and "Key-ID". There are no example values.

Далее, добавьте сертификат MySQL Release Engineering. Для этого щелкните Файл, Найти сертификаты на сервере. Введите "Mysql Release Engineering" в поле поиска и нажмите Поиск.

Рисунок 2.2 Kleopatra: Мастер поиска сертификатов на сервере: Поиск сертификата

Shows a search input field titled "Find" with "mysql release engineering" entered. The one result contains the following values: Name=MySQL Release Engineering, E-Mail=mysql-build@oss.oracle.com, Valid From=2003-02-03, Valid Until="", Details=OpenPGP, Fingerprint=5072E1F5, and Key-ID=5072E1F5. Available action buttons are: Search, Select All, Deselect All, Details, Import, and Close.

Выберите сертификат "MySQL Release Engineering". Отпечаток и ID ключа должны быть "3A79BD29" для MySQL 5.7.37 и более поздних версий или "5072E1F5" для MySQL 5.7.36 и более ранних версий, или выберите Подробности..., чтобы подтвердить, что сертификат действителен. Теперь импортируйте его, нажав Импортировать. Появится диалоговое окно импорта; выберите ОК, и этот сертификат теперь должен быть перечислен на вкладке Импортированные сертификаты.

Далее, настройте уровень доверия для нашего сертификата. Выберите наш сертификат, затем в главном меню выберите Сертификаты, Изменить доверие владельца.... Мы рекомендуем выбрать Я считаю, что проверки очень точны для нашего сертификата, так как в противном случае вы можете не иметь возможности проверить нашу подпись. Выберите Я считаю, что проверки очень точны, чтобы включить «полное доверие», и затем нажмите ОК.

Рисунок 2.3 Kleopatra: Изменение уровня доверия для MySQL Release Engineering

A list of trust options are displayed, the options include "I don't know (unknown trust)", "I do NOT trust them (never trust)", "I believe checks are casual (marginal trust)", "I believe checks are very accurate (full trust)", and "This is my certificate (ultimate trust)". The "I believe checks are very accurate (full trust)" option is selected.

Далее, проверьте загруженный пакет MySQL. Для этого требуются файлы как для самого пакета, так и для подписи. Файл подписи должен иметь такое же имя, как и файл пакета, но с добавленным .asc расширением, как показано в примере в следующей таблице. Подпись связана на странице загрузки каждого продукта MySQL. Вам необходимо создать файл .asc с этой подписью.

Таблица 2.2 Файлы пакета MySQL и подписи для MySQL Installer для Microsoft Windows

Таблица 2.2 Файлы пакета MySQL и подписи для MySQL Installer для Microsoft Windows
Тип файла Имя файла
Файл дистрибутива mysql-installer-community-5.7.44.msi
Файл подписи mysql-installer-community-5.7.44.msi.asc

Убедитесь, что оба файла хранятся в одной директории, а затем выполните следующую команду, чтобы проверить подпись для файла дистрибутива. Вы можете перетащить файл подписи (.asc) в Kleopatra или открыть диалоговое окно из Файл, Расшифровать/Проверить файлы..., а затем выбрать файл .msi или .asc.

Рисунок 2.4 Kleopatra: Диалоговое окно «Расшифровать и проверить файлы»

Shows available decrypt and verify options to perform. A MySQL Installer MSI file is used in the example where the .asc file is listed as "Input file" and the .msi file is listed under "Signed Data". The "Input file is detached signature" option's check box is checked. A "Input file is an archive; unpack with:" option is shown but greyed out. Below is the "Create all output files in a single folder" option check box that is checked, and an "Output folder" input field with "C:/docs" entered as an example. The available buttons are "Back" (greyed out), "Decrypt/Verify", and "Cancel."

Нажмите Расшифровать/Проверить, чтобы проверить файл. Два наиболее распространённых результата представлены ниже. Хотя жёлтое предупреждение выглядит проблематично, следующее означает, что проверка файла прошла успешно. Теперь вы можете запустить этот установщик.

Рисунок 2.5 Kleopatra: Диалоговое окно результатов расшифровки и проверки: Все операции завершены

Yellow portion of the results window shows "Not enough information to check signature validity" and "The validity of the signature cannot be verified." Also shown is key information, such as the KeyID and email address, the key's sign on date, and also displays the name of the ASC file..

Появление красного сообщения «Подпись недействительна» означает, что файл неверный. Не запускайте MSI-файл, если вы видите эту ошибку.

Рисунок 2.6 Kleopatra: Диалоговое окно результатов расшифровки и проверки: Неверно

Red portion of the results window shows "Invalid signature", "Signed with unknown certificate", "The signature is bad", and also displays the name of the ASC file.

В разделе Раздел 2.1.4.2, «Проверка подписи с помощью GnuPG» объясняется, почему вы, вероятно, не видите зелёного Good signature результата.

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-5.7-en/checking-gpg-signature-windows.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API