如果Ubuntu torbrowser-launcher软件包尚未更新安装Tor Browser所需的gpg密钥,则这些是Tor Tor官方用户手册中的说明。当我更新了Tor浏览器开发者签名密钥时,我注意到我更新的密钥将在不到一年的时间内失效。
导航到Tor浏览器下载页面。
下载GNU / Linux .tar.xz文件
(推荐)验证文件签名。验证文件签名的步骤如下所示。
下载完成后,使用命令tar -xf [TB archive]
或存档管理器解压缩存档。
导航到新解压缩的Tor浏览器目录。右键单击start-tor-browser.desktop,打开“ 属性”,然后通过单击复选框将权限更改为“允许以程序执行文件 ”。双击该图标,首次启动Tor浏览器。
或者,也可以从Tor浏览器目录中,通过运行以下命令从命令行启动:
./start-tor-browser
如何验证Tor浏览器的签名
获取Tor开发人员密钥
Tor浏览器团队签署了Tor浏览器版本。导入Tor浏览器开发人员签名密钥(0xEF6E286DDA85EA2A4BA7DE684E2C6E8793298290):
gpg --auto-key-locate nodefault,wkd --locate-keys torbrowser@torproject.org
这应该显示以下内容:
gpg: key 4E2C6E8793298290: public key "Tor Browser Developers (signing key) <torbrowser@torproject.org>" imported
gpg: Total number processed: 1
gpg: imported: 1
pub rsa4096 2014-12-15 [C] [expires: 2020-08-24]
EF6E286DDA85EA2A4BA7DE684E2C6E8793298290
uid [ unknown] Tor Browser Developers (signing key) <torbrowser@torproject.org>
sub rsa4096 2018-05-26 [S] [expires: 2020-09-12]
导入密钥后,您可以将其保存到文件中(在此处通过指纹识别):
gpg --output ./tor.keyring --export 0xEF6E286DDA85EA2A4BA7DE684E2C6E8793298290
验证签名
要验证您下载的软件包的签名,您需要下载相应的“ .asc”签名文件以及安装程序文件本身,并使用要求GnuPG验证您下载的文件的命令对其进行验证。
下面的示例假定您将这两个文件下载到“下载”文件夹中。
gpgv --keyring ./tor.keyring ~/Downloads/tor-browser-linux64-9.0_en-US.tar.xz{.asc,}
命令的结果应产生如下内容:
gpgv: Signature made 07/08/19 04:03:49 Pacific Daylight Time
gpgv: using RSA key EB774491D9FF06E2
gpgv: Good signature from "Tor Browser Developers (signing key) <torbrowser@torproject.org>"