วิธียืนยัน APK ของ Proton
- เวลาอ่าน
- 1 นาที
- หมวดหมู่
- ความปลอดภัยและความเป็นส่วนตัว
การตรวจสอบแฮชเป็นการดำเนินการทางคณิตศาสตร์แบบทางเดียว (checksum) ที่ทำกับไฟล์คอมพิวเตอร์เพื่อสร้างลายนิ้วมือดิจิทัลที่ไม่ซ้ำกัน หากไฟล์มีการเปลี่ยนแปลงไม่ว่าในทางใดก็ตาม (แม้เพียงไบต์เดียว) ลายนิ้วมือก็จะเปลี่ยนไปด้วย
การตรวจสอบแฮชทำได้ง่ายๆ โดยการเปรียบเทียบ “ลายนิ้วมือ” ดิจิทัลของไฟล์ที่ดาวน์โหลดมากับลายนิ้วมือดิจิทัลที่ควรจะเป็น (ตามที่เผยแพร่โดยเรา) หากลายนิ้วมือไม่ตรงกัน ไม่ควรเชื่อถือไฟล์ที่ดาวน์โหลดมา โปรด ติดต่อฝ่ายสนับสนุนของเรา ทันที
หากลายนิ้วมือตรงกับเช็คซัมลายนิ้วมือที่เผยแพร่บนเว็บไซต์ ท่านสามารถมั่นใจได้ว่าไฟล์ที่ดาวน์โหลดมาคือไฟล์ที่เราตั้งใจให้ท่านดาวน์โหลด
Proton เผยแพร่ค่าแฮชตรวจสอบความถูกต้องแบบเข้ารหัส SHA256 สำหรับ ใบรับรองที่ใช้ลงนามในไฟล์ APK ของเรา (ไม่ใช่ ตัวไฟล์ APK เอง) คุณสามารถ (และควร) ใช้ค่าตรวจสอบเหล่านี้เพื่อยืนยันว่าไฟล์ที่คุณดาวน์โหลดมานั้นไม่ถูกแทรกแซงด้วย หรือเสียหายแต่อย่างใด
SHA256 คืออะไร
SHA256 ย่อมาจาก Secure Hash Algorithm(หน้าต่างใหม่) 256-bit ซึ่งเป็นหนึ่งในฟังก์ชันแฮชแบบเข้ารหัสในตระกูล SHA-2 (Secure Hash Algorithm 2) ที่ออกแบบโดยรัฐบาลสหรัฐฯ SHA256 เป็นอัลกอริทึมที่ปลอดภัยซึ่งใช้สำหรับสร้างลายนิ้วมือดิจิทัลที่ไม่ซ้ำกันสำหรับข้อมูลเกือบทุกประเภท และสามารถนำมาใช้เพื่อตรวจสอบแฮชของไฟล์ที่ดาวน์โหลดมาจากอินเทอร์เน็ต
ใบรับรองการลงนามคืออะไร
Android กำหนดให้ APK ทั้งหมดต้องได้รับการลงนามดิจิทัลด้วยใบรับรองก่อนที่จะติดตั้งบนอุปกรณ์หรืออัปเดต เพื่อให้มั่นใจทั้งในด้านความสมบูรณ์ (ว่าไฟล์ไม่มีความเสียหายหรือถูกแทรกแซงด้วย) และการยืนยันตัวตน (ว่าไฟล์มาจากเราจริง) ตราบใดที่ใบรับรองการลงนามเป็นของแท้ คุณสามารถมั่นใจได้ว่า APK นั้นปลอดภัย
ในการยืนยันว่าใบรับรองการลงนามนั้นปลอดภัย คุณสามารถตรวจสอบแฮชเทียบกับค่าตรวจสอบ SHA256 ที่เราเผยแพร่บนหน้าดาวน์โหลด APK ของเรา (มักจะอยู่ในส่วน คำถามที่พบบ่อย ของหน้าเพจ)

โปรดทราบว่าค่าตรวจสอบแฮชที่แสดงในบทความฝ่ายสนับสนุนนี้มีไว้เพื่อเป็นตัวอย่างเท่านั้น โปรดดูหน้าดาวน์โหลดสำหรับไฟล์ที่คุณต้องการตรวจสอบค่าตรวจสอบที่ถูกต้อง
วิธีแฮชตรวจสอบใบรับรองการลงนามของ APK
ในการแฮชตรวจสอบใบรับรองที่ใช้ในการลงนาม APK ของเรา:
1. ดาวน์โหลด(หน้าต่างใหม่) และติดตั้ง Java
2. รับเครื่องมือ apksigner
เครื่องมือนี้จะรวมอยู่เมื่อคุณติดตั้งชุดพัฒนาซอฟต์แวร์ Android Studio(หน้าต่างใหม่) หรือคุณสามารถดาวน์โหลดได้โดยใช้ลิงก์ต่อไปนี้:
หากติดตั้ง Android Studio ไว้ สามารถค้นหา apksigner ได้ในโฟลเดอร์ SDK/build-tools หากต้องการค้นหาตำแหน่งของโฟลเดอร์ SDK ให้เปิด Android Studio แล้วไปที่ Projects → More actions → SDK Manager

ตำแหน่งของโฟลเดอร์ SDK ของคุณจะแสดงอยู่ภายใต้ Android SDK location โฟลเดอร์ build-tools ของคุณจะอยู่ในโฟลเดอร์ SDK ของคุณ

หากคุณดาวน์โหลดเพียง apksigner โดยใช้ลิงก์ด้านบน ให้แตกไฟล์ไปยังตำแหน่งที่สะดวก
3. เปิด Windows PowerShell หรือ Command Prompt บน Windows, Terminal บน macOS หรือหน้าต่างเทอร์มินัลบน Linux และเรียกใช้คำสั่งต่อไปนี้:
[เส้นทางไปยัง apksigner] verify --print-certs [เส้นทางไปยังไฟล์ APK]
ตัวอย่างเช่น บน Windows ที่ติดตั้ง Android Studio ไว้:
C:\Users\Dougie\AppData\Local\Android\Sdk\build-tools\34.0.0\apksigner verify --print-certs C:\Users\Dougie\Downloads\ProtonMail-Android.apk
บน macOS หรือ Linux ที่มีการแตกไฟล์เครื่องมือ appsigner ไว้ในโฟลเดอร์ ~/Downloads/android-14
~/Downloads/android-14/apksigner verify --print-certs ~/Downloads/ProtonMail-Android.apk
4. มองหาบรรทัดที่ขึ้นต้นด้วย Signer #1 certificate SHA-256 digest และเปรียบเทียบ checksum กับ checksum ของไฟล์ APK ที่เผยแพร่บนเว็บไซต์ของเรา หาก checksum ทั้งสองตรงกัน แสดงว่าไฟล์ APK นั้นปลอดภัยและเชื่อถือได้

บันทึกย่อ: ใบรับรอง APK บางส่วนของเราในปัจจุบันลงนามโดยใช้ APK Signature Scheme(หน้าต่างใหม่) v1 เครื่องมือ appsigner จะตรวจสอบลายเซ็น v2 ด้วยเช่นกัน ดังนั้นคุณอาจเห็นคำเตือนปรากฏขึ้นเมื่อเรียกใช้งาน ตราบใดที่การตรวจสอบแฮช SHA256 ตรงกัน คุณสามารถเพิกเฉยต่อคำเตือนเหล่านี้ได้อย่างปลอดภัย