หน้าแรก Proton

วิธียืนยัน APK ของ Proton

เวลาอ่าน
1 นาที
หมวดหมู่
ความปลอดภัยและความเป็นส่วนตัว

การตรวจสอบแฮชเป็นการดำเนินการทางคณิตศาสตร์แบบทางเดียว (checksum) ที่ทำกับไฟล์คอมพิวเตอร์เพื่อสร้างลายนิ้วมือดิจิทัลที่ไม่ซ้ำกัน หากไฟล์มีการเปลี่ยนแปลงไม่ว่าในทางใดก็ตาม (แม้เพียงไบต์เดียว) ลายนิ้วมือก็จะเปลี่ยนไปด้วย

การตรวจสอบแฮชทำได้ง่ายๆ โดยการเปรียบเทียบ “ลายนิ้วมือ” ดิจิทัลของไฟล์ที่ดาวน์โหลดมากับลายนิ้วมือดิจิทัลที่ควรจะเป็น (ตามที่เผยแพร่โดยเรา) หากลายนิ้วมือไม่ตรงกัน ไม่ควรเชื่อถือไฟล์ที่ดาวน์โหลดมา โปรด ติดต่อฝ่ายสนับสนุนของเรา ทันที

หากลายนิ้วมือตรงกับเช็คซัมลายนิ้วมือที่เผยแพร่บนเว็บไซต์ ท่านสามารถมั่นใจได้ว่าไฟล์ที่ดาวน์โหลดมาคือไฟล์ที่เราตั้งใจให้ท่านดาวน์โหลด

Proton เผยแพร่ค่าแฮชตรวจสอบความถูกต้องแบบเข้ารหัส SHA256 สำหรับ ใบรับรองที่ใช้ลงนามในไฟล์ APK ของเรา (ไม่ใช่ ตัวไฟล์ APK เอง) คุณสามารถ (และควร) ใช้ค่าตรวจสอบเหล่านี้เพื่อยืนยันว่าไฟล์ที่คุณดาวน์โหลดมานั้นไม่ถูกแทรกแซงด้วย หรือเสียหายแต่อย่างใด

SHA256 คืออะไร

SHA256 ย่อมาจาก Secure Hash Algorithm(หน้าต่างใหม่) 256-bit ซึ่งเป็นหนึ่งในฟังก์ชันแฮชแบบเข้ารหัสในตระกูล SHA-2 (Secure Hash Algorithm 2) ที่ออกแบบโดยรัฐบาลสหรัฐฯ SHA256 เป็นอัลกอริทึมที่ปลอดภัยซึ่งใช้สำหรับสร้างลายนิ้วมือดิจิทัลที่ไม่ซ้ำกันสำหรับข้อมูลเกือบทุกประเภท และสามารถนำมาใช้เพื่อตรวจสอบแฮชของไฟล์ที่ดาวน์โหลดมาจากอินเทอร์เน็ต

ใบรับรองการลงนามคืออะไร

Android กำหนดให้ APK ทั้งหมดต้องได้รับการลงนามดิจิทัลด้วยใบรับรองก่อนที่จะติดตั้งบนอุปกรณ์หรืออัปเดต เพื่อให้มั่นใจทั้งในด้านความสมบูรณ์ (ว่าไฟล์ไม่มีความเสียหายหรือถูกแทรกแซงด้วย) และการยืนยันตัวตน (ว่าไฟล์มาจากเราจริง) ตราบใดที่ใบรับรองการลงนามเป็นของแท้ คุณสามารถมั่นใจได้ว่า APK นั้นปลอดภัย

ในการยืนยันว่าใบรับรองการลงนามนั้นปลอดภัย คุณสามารถตรวจสอบแฮชเทียบกับค่าตรวจสอบ SHA256 ที่เราเผยแพร่บนหน้าดาวน์โหลด APK ของเรา (มักจะอยู่ในส่วน คำถามที่พบบ่อย ของหน้าเพจ)

เราเผยแพร่ค่าตรวจสอบ SHA256 สำหรับใบรับรองการลงนาม APK ของเรา

โปรดทราบว่าค่าตรวจสอบแฮชที่แสดงในบทความฝ่ายสนับสนุนนี้มีไว้เพื่อเป็นตัวอย่างเท่านั้น โปรดดูหน้าดาวน์โหลดสำหรับไฟล์ที่คุณต้องการตรวจสอบค่าตรวจสอบที่ถูกต้อง

วิธีแฮชตรวจสอบใบรับรองการลงนามของ APK

ในการแฮชตรวจสอบใบรับรองที่ใช้ในการลงนาม APK ของเรา:

1. ดาวน์โหลด(หน้าต่างใหม่) และติดตั้ง Java

2. รับเครื่องมือ apksigner

เครื่องมือนี้จะรวมอยู่เมื่อคุณติดตั้งชุดพัฒนาซอฟต์แวร์ Android Studio(หน้าต่างใหม่) หรือคุณสามารถดาวน์โหลดได้โดยใช้ลิงก์ต่อไปนี้:

หากติดตั้ง Android Studio ไว้ สามารถค้นหา apksigner ได้ในโฟลเดอร์ SDK/build-tools หากต้องการค้นหาตำแหน่งของโฟลเดอร์ SDK ให้เปิด Android Studio แล้วไปที่ ProjectsMore actionsSDK Manager

เปิด SDK manager

ตำแหน่งของโฟลเดอร์ SDK ของคุณจะแสดงอยู่ภายใต้ Android SDK location โฟลเดอร์ build-tools ของคุณจะอยู่ในโฟลเดอร์ SDK ของคุณ

มองหาตำแหน่งของ Android SDK

หากคุณดาวน์โหลดเพียง apksigner โดยใช้ลิงก์ด้านบน ให้แตกไฟล์ไปยังตำแหน่งที่สะดวก

3. เปิด Windows PowerShell หรือ Command Prompt บน Windows, Terminal บน macOS หรือหน้าต่างเทอร์มินัลบน Linux และเรียกใช้คำสั่งต่อไปนี้:

[เส้นทางไปยัง apksigner] verify --print-certs [เส้นทางไปยังไฟล์ APK]

ตัวอย่างเช่น บน Windows ที่ติดตั้ง Android Studio ไว้:

C:\Users\Dougie\AppData\Local\Android\Sdk\build-tools\34.0.0\apksigner verify --print-certs C:\Users\Dougie\Downloads\ProtonMail-Android.apk

บน macOS หรือ Linux ที่มีการแตกไฟล์เครื่องมือ appsigner ไว้ในโฟลเดอร์ ~/Downloads/android-14

~/Downloads/android-14/apksigner verify --print-certs ~/Downloads/ProtonMail-Android.apk

4. มองหาบรรทัดที่ขึ้นต้นด้วย Signer #1 certificate SHA-256 digest และเปรียบเทียบ checksum กับ checksum ของไฟล์ APK ที่เผยแพร่บนเว็บไซต์ของเรา หาก checksum ทั้งสองตรงกัน แสดงว่าไฟล์ APK นั้นปลอดภัยและเชื่อถือได้

บันทึกย่อ: ใบรับรอง APK บางส่วนของเราในปัจจุบันลงนามโดยใช้ APK Signature Scheme(หน้าต่างใหม่) v1 เครื่องมือ appsigner จะตรวจสอบลายเซ็น v2 ด้วยเช่นกัน ดังนั้นคุณอาจเห็นคำเตือนปรากฏขึ้นเมื่อเรียกใช้งาน ตราบใดที่การตรวจสอบแฮช SHA256 ตรงกัน คุณสามารถเพิกเฉยต่อคำเตือนเหล่านี้ได้อย่างปลอดภัย

ไม่พบสิ่งที่คุณกำลังค้นหาใช่หรือไม่?

ติดต่อทั่วไปcontact@proton.me
ติดต่อสื่อมวลชนmedia@proton.me
ติดต่อฝ่ายกฎหมายlegal@proton.me
ติดต่อฝ่ายพันธมิตรpartners@proton.me