はじめに

ダウンロードしたファイルが正規品か確認する

インストールの前に、SHA-256 チェックサムを照合し、Windows のデジタル署名と Android の署名証明書を確認する方法です。

約 2 分で読めます 更新日 対象
  • Windows
  • Android
  • Linux

公開しているすべてのファイルには SHA-256 チェックサムがあり、Windows 版のファイルはコード署名され、Android の APK はすべて同じ証明書で署名されています。簡単な確認で、そのファイルが私たちのビルドしたものであることを証明できます。

手順

  1. 公開されているチェックサムを探す

    https://personaldevicebridge.com/download/latest.json を開きます(ダウンロードボタンの横にある SHA-256 リンク)。各ファイルが sha256 の値とともに記載されています。

  2. Windows でチェックサムを計算する

    PowerShell で Get-FileHash "$env:USERPROFILE\Downloads\<file name>" -Algorithm SHA256 を実行します。Linux では sha256sum <file> を実行します。2 つの値が完全に一致する必要があります。

  3. Windows の署名を確認する

    インストーラーを右クリック › プロパティ › デジタル署名 を開きます。署名者が当社の事業者名 프로젝트팀포유(Project Team For You)であり、Windows が署名を正常と表示していることを確認してください。

  4. Android の証明書を確認する(任意)

    Android SDK で apksigner verify --print-certs <file>.apk を実行します。SHA-256 証明書ダイジェストは、すべてのリリースで 2f9b745c01b298b463d605937868ac2f6b307ebf1fd0699574327092a1b64ed1 です。

さらに詳しく

リリースビルドは再現可能で、コードのテストやファジングの方法はセキュリティプログラムで説明しています。各ページの下部にある「セキュリティとバグバウンティ」のページをご覧いただき、不審な点があれば projectteamforyou@gmail.com までご報告ください。