Sådan bekræfter De Proton-APK’er
- Læsetid
- 3 min
- Kategori
- Sikkerhed og privatliv
En hash-kontrol er en envejs matematisk operation (kontrolsum), der udføres på en computerfil for at oprette et unikt digitalt fingeraftryk. Hvis filen ændres på nogen måde (selv med en enkelt byte), ændres fingeraftrykket også.
En hash-kontrol sammenligner blot det digitale fingeraftryk af den fil, De har downloadet, med det digitale fingeraftryk, som filen burde have (som udgivet af os). Hvis fingeraftrykkene ikke stemmer overens, bør der ikke næres tillid til den downloadede fil. Kontakt venligst vores supportteam med det samme.
Hvis fingeraftrykket matcher fingeraftrykskontrolsummen, der er udgivet på vores websted, kan De være sikker på, at den fil, De downloadede, er den fil, vi havde til hensigt, at De skulle downloade.
Proton udgiver SHA256 kryptografiske hash-kontrolsummer for de certifikater, der bruges til at signere vores APK-filer (ikke selve APK-filerne). De kan (og bør) bruge disse kontrolsummer til at bekræfte, at den fil, De har downloadet, ikke er blevet manipuleret med eller beskadiget på nogen måde.
- Hvad er SHA256?
- Hvad er et signeringscertifikat?
- Sådan foretages en hash-kontrol af en APK’s signeringscertifikat
Hvad er SHA256?
SHA256 står for Secure Hash Algorithm(nyt vindue) 256-bit. Det er en af de kryptografiske hash-funktioner i SHA-2-familien (Secure Hash Algorithm 2), der er designet af den amerikanske regering. SHA256 is en sikker algoritme, som bruges til at oprette unikke digitale fingeraftryk af næsten alle typer data, og den kan bruges til at hash-kontrollere filer, der er downloadet fra internettet.
Hvad er et signeringscertifikat?
Android kræver, at alle APK’er er digitalt signeret med et certifikat, før de installeres på en enhed eller opdateres. Dette sikrer både integritet (at filerne ikke er blevet beskadiget eller manipuleret med) og godkendelse (at filen rent faktisk er fra os). Så længe signeringscertifikatet er ægte, kan De være sikker på, at APK’en er sikker.
For at bekræfte, at signeringscertifikatet er sikkert, kan De hash-kontrollere det mod de SHA256-kontrolsummer, vi udgiver på vores APK-downloadssider (ofte i afsnittet Ofte stillede spørgsmål på siden).

Bemærk, at hash-kontrolsummerne, der vises i denne supportartikel, kun er til eksempelforhold. Se venligst downloadsiden for den fil, De ønsker at kontrollere for den korrekte kontrolsum.
Sådan foretages en hash-kontrol af en APK’s signeringscertifikat
Sådan foretages en hash-kontrol af de certifikater, der bruges til at signere vores APK’er:
1. Download(nyt vindue) og installer Java.
2. Skaf værktøjet apksigner.
Dette værktøj er inkluderet, når De installerer Android Studio(nyt vindue)-softwareudviklingssættet, eller De kan downloade det ved hjælp af følgende links:
Hvis De har Android Studio installeret, kan apksigner findes i Deres SDK/build-tools -mappe. For at finde placeringen af Deres SDK-mappe skal De åbne Android Studio og gå til Projects → More actions → SDK Manager.

Placeringen af Deres SDK-mappe vises under Android SDK location. Deres build-tools-mappe findes i Deres SDK-mappe.

Hvis De kun downloader apksigner ved hjælp af ovenstående links, skal De pakke den ud til en passende placering.
3. Åbn Windows PowerShell eller kommandoprompten i Windows, Terminal i macOS eller et terminalvindue i Linux, og kør følgende:
[Sti til apksigner] verify --print-certs [sti til APK-fil]
For eksempel på Windows med Android Studio installeret:
C:\Users\Dougie\AppData\Local\Android\Sdk\build-tools\34.0.0\apksigner verify --print-certs C:\Users\Dougie\Downloads\ProtonMail-Android.apk
På macOS eller Linux med apksigner-værktøjet pakket ud i mappen ~/Downloads/android-14.
~/Downloads/android-14/apksigner verify --print-certs ~/Downloads/ProtonMail-Android.apk
4. Se efter den linje, der begynder med Signer #1 certificate SHA-256 digest, og sammenlign kontrolsummen med den kontrolsum for APK’en, der er udgivet på vores websted. Hvis de to kontrolsummer matcher, ved De, at APK-filen er sikker, og at der kan næres tillid til den.

Bemærk: Nogle af vores APK-certifikater er i øjeblikket signeret ved hjælp af APK Signature Scheme(nyt vindue) v1. Værktøjet apksigner kontrollerer også for v2-signaturer, så De vil muligvis se nogle advarsler, når De kører det. Så længe SHA256-hash-kontrollen matcher, kan disse roligt ignoreres.