Hur du verifierar Protons APK-filer
- Lästid
- 3 min
- Kategori
- Säkerhet och integritet
En hashkontroll är en enkelriktad matematisk operation (kontrollsumma) som utförs på en datorfil för att skapa ett unikt digitalt fingeravtryck. Om filen ändras på något sätt (även med en enda byte) ändras även fingeravtrycket.
En hash-kontroll jämför helt enkelt det digitala fingeravtrycket för den fil du har laddat ner med det digitala fingeravtryck som filen borde ha (enligt vår publicering). Om fingeravtrycken inte stämmer bör den nedladdade filen inte betraktas som betrodd. Vänligen kontakta vårt supportteam omedelbart.
Om fingeravtrycket matchar den fingeravtryck-checksum som publicerats på vår webbplats kan du vara trygg med att filen du har laddat ner är den fil vi avsåg att du skulle ladda ner.
Proton publicerar SHA256 kryptografiska hash-kontrollsummor för de certifikat som används för att signera våra APK-filer (inte själva APK-filerna). Du kan (och bör) använda dessa kontrollsummor för att verifiera att filen du har laddat ner inte har blivit manipulerad eller skadad på något sätt.
- Vad är SHA256?
- Vad är ett signeringscertifikat?
- Hur man utför en hash-kontroll av en APK-fils signeringscertifikat
Vad är SHA256?
SHA256 står för Secure Hash Algorithm(nytt fönster) 256-bit. Det är en av de kryptografiska hash-funktionerna i SHA-2-familjen (Secure Hash Algorithm 2) som designats av den amerikanska regeringen. SHA256 är en säker algoritm som används för att skapa unika digitala fingeravtryck av nästan alla typer av data, och kan användas för att utföra en hash-kontroll av filer som laddats ner från internet.
Vad är ett signeringscertifikat?
Android kräver att alla APK:er är digitalt signerade med ett certifikat innan de installeras på en enhet eller uppdateras. Detta säkerställer både integritet (att filerna inte har korrumperats eller manipulerats) och autentisering (att filen faktiskt kommer från oss). Så länge signeringscertifikatet är äkta kan du vara säker på att APK:n är säker.
För att verifiera att signeringscertifikatet är säkert kan du kontrollera dess hash mot de SHA256-checksummor vi publicerar på våra sidor för APK-nedladdningar (ofta i avsnittet Vanliga frågor på sidan)

Observera att hash-checksummor som visas i denna supportartikel endast är i exempelsyfte. Vänligen se nedladdningssidan för den fil du vill kontrollera för korrekt checksumma
Hur du gör en hash-kontroll av en APK:s signeringscertifikat
För att göra en hash-kontroll av certifikaten som används för att signera våra APK:er:
1. Ladda ner(nytt fönster) och installera Java.
2. Skaffa verktyget apksigner.
Detta verktyg inkluderas när du installera Android Studio(nytt fönster)-mjukvara, eller så kan du ladda ner det med hjälp av följande länkar:
Om du har Android Studio installerat kan apksigner hittas i din SDK/build-tools-mapp. För att hitta platsen för din SDK-mapp, öppna Android Studio och gå till Projekt → Mer → Åtgärder → SDK Manager.

Platsen för din SDK-mapp visas under Android SDK-plats. Din build-tools-mapp finns i din SDK-mapp.

Om du bara laddar ner apksigner med länkarna ovan, packa upp den till valfri lämplig plats
3. Öppna Windows PowerShell eller Kommandotolken i Windows, Terminal i macOS, eller ett terminalfönster i Linux och kör följande:
[sökväg till apksigner] Verifiera --print-certs [sökväg till APK-fil]
Till exempel, på Windows med Android Studio installerat:
C:\Users\Dougie\AppData\Local\Android\Sdk\build-tools\34.0.0\apksigner Verifiera --print-certs C:\Users\Dougie\Downloads\ProtonMail-Android.apk
På macOS eller Linux med appsigner-verktyget uppackat i mappen ~/Downloads/android-14
~/Downloads/android-14/apksigner Verifiera --print-certs ~/Downloads/ProtonMail-Android.apk
4. Leta efter raden som börjar med Signer #1 certificate SHA-256 digest och jämför kontrollsumman med kontrollsumman för den APK som publicerats på vår webbplats. Om de två kontrollsummorna matchar vet du att APK-filen är säker och kan betraktas som betrodd.

Notera: Några av våra APK-certifikat är för närvarande signerade med APK Signature Scheme(nytt fönster) v1. Verktyget appsigner letar även efter v2-signaturer, så du kan se några varningar när du kör det. Så länge hash-kontrollen för SHA256 matchar kan dessa ignoreras.