Proton APK를 인증하는 방법
- 읽기
- 1분
- 카테고리
- 보안 및 개인정보 보호
해시 검사는 컴퓨터 파일에서 고유한 디지털 지문을 생성하기 위해 수행되는 일방향 수학적 연산(체크섬)입니다. 파일이 어떤 방식으로든 변경되면(단 1바이트라도), 지문도 변경됩니다.
해시 검사는 귀하가 다운로드한 파일의 디지털 지문과 해당 파일이 가질 것으로 예상되는(당사에서 게시한) 디지털 지문을 간단히 비교합니다. 지문이 일치하지 않으면 다운로드한 파일을 신뢰해서는 안 됩니다. 즉시 당사 지원 팀에 문의해 주시기 바랍니다.
지문이 당사 웹사이트에 게시된 지문 체크섬과 일치한다면, 귀하가 다운로드한 파일이 당사에서 다운로드하도록 제공하려 했던 파일임을 확신하셔도 좋습니다.
Proton은 당사 APK 파일 서명에 사용된 인증서(APK 파일 자체는 아님)의 SHA256 암호화 해시 체크섬을 게시합니다. 귀하는 다운로드한 파일이 어떤 식으로든 변조되거나 손상되지 않았음을 확인하기 위해 이 체크섬을 사용할 수 있으며, 사용할 것을 권장합니다.
SHA256이란 무엇인가요?
SHA256은 256비트 보안 해시 알고리즘(Secure Hash Algorithm)(새 창)의 약자입니다. 미국 정부가 설계한 SHA-2(Secure Hash Algorithm 2) 제품군 내 암호화 해시 함수 중 하나입니다. SHA256은 거의 모든 종류의 데이터에 대해 고유한 디지털 지문을 생성하는 데 사용되는 보안 알고리즘이며, 인터넷에서 다운로드한 파일의 해시 검사를 수행하는 데 사용할 수 있습니다.
서명 인증서란 무엇인가요?
Android는 모든 APK를 기기에 설치하거나 업데이트하기 전에 인증서로 디지털 서명하도록 요구합니다. 이를 통해 무결성(파일이 손상되거나 승인되지 않은 방식으로 변경되지 않았음)과 인증(파일이 실제로 당사에서 제공한 것임)을 모두 보장합니다. 서명 인증서가 정품인 한, APK가 안전하다고 안심하셔도 좋습니다.
서명 인증서가 안전한지 인증하기 위해, 당사의 APK 다운로드 페이지(보통 페이지의 자주 묻는 질문(FAQ) 섹션에 있음)에 게시된 SHA256 체크섬과 비교하여 해시 검사를 수행할 수 있습니다.

본 지원 문서에 표시된 해시 체크섬은 예시용일 뿐입니다. 확인하려는 파일의 올바른 체크섬은 해당 다운로드 페이지를 참조해 주시기 바랍니다.
APK 서명 인증서의 해시 검사 방법
당사 APK 서명에 사용된 인증서의 해시 검사를 수행하려면 다음 단계를 따르세요:
1. Java를 다운로드(새 창)하고 설치합니다.
2. apksigner 도구를 준비합니다.
이 도구는 Android Studio(새 창) 소프트웨어 개발 키트를 설치할 때 함께 제공되며, 다음 링크를 사용하여 다운로드할 수도 있습니다:
Android Studio가 설치되어 있다면, apksigner는 SDK/build-tools 폴더에서 찾을 수 있습니다. SDK 폴더의 위치를 찾으려면, Android Studio를 열고 Projects(프로젝트) → More actions(더보기 동작) → SDK Manager(SDK 관리자)로 이동하세요.

SDK 폴더의 위치는 Android SDK location 아래에 표시됩니다. build-tools 폴더는 SDK 폴더 내에 있습니다.

위의 링크를 통해 apksigner만 다운로드하는 경우, 편한 위치에 압축을 해제하세요.
3. Windows에서 Windows PowerShell 또는 명령 프롬프트를 열거나, macOS에서 터미널을 열거나, Linux에서 터미널 창을 열고 다음 명령을 실행합니다:
[apksigner 경로] verify --print-certs [APK 파일 경로]
예를 들어, Android Studio가 설치된 Windows의 경우:
C:\Users\Dougie\AppData\Local\Android\Sdk\build-tools\34.0.0\apksigner verify --print-certs C:\Users\Dougie\Downloads\ProtonMail-Android.apk
appsigner 도구의 압축을 ~/Downloads/android-14 폴더에 해제한 macOS 또는 Linux의 경우.
~/Downloads/android-14/apksigner verify --print-certs ~/Downloads/ProtonMail-Android.apk
4. Signer #1 certificate SHA-256 digest로 시작하는 줄을 찾고, 해당 체크섬을 당사 웹사이트에 게시된 APK 체크섬과 비교합니다. 두 체크섬이 일치하면 APK 파일이 안전하며 신뢰할 수 있음을 알 수 있습니다.

참고: 현재 당사 APK 인증서 중 일부는 APK 서명 체계(새 창) v1을 사용하여 서명되어 있습니다. apksigner 도구는 v2 서명도 확인하므로 도구를 실행할 때 일부 경고가 나타날 수 있습니다. SHA256 해시 검사 결과가 일치하는 한, 이러한 경고는 안전하게 무시하셔도 됩니다.