10bet网址
MySQL 8.0参考手册
相关的文档10bet官方网站 下载本手册
PDF(美国Ltr)- 41.6 mb
PDF (A4)- 41.7 mb
手册(TGZ)- 262.3 kb
手册(Zip)- 372.3 kb
信息(Gzip)- 4.0 mb
信息(邮政编码)- 4.0 mb
本手册节选

2.1.4.3 Windows Gpg4win签名检查

第2.1.4.2节“使用GnuPG进行签名检查”介绍如何使用GPG验证MySQL下载。10bet手机中文版该指南也适用于Microsoft Windows,但另一种选择是使用GUI工具,如Gpg4win.您可以使用不同的工具,但我们的示例是基于Gpg4win的,并使用它的绑定KleopatraGUI。

下载并安装Gpg4win,然后加载Kleopatra。对话框应该类似于:

图2.1 Kleopatra:初始屏幕

显示默认的Kleopatra屏幕。顶部菜单包括“文件”、“视图”、“证书”、“工具”、“设置”、“窗口”和“帮助”。在顶部菜单下面是一个水平操作栏,其中有“导入证书”、“重新显示”和“查找服务器上的证书”的可用按钮。灰色的按钮是“导出证书”和“停止操作”。下面是一个名为“查找”的搜索框。下面是三个选项卡:“我的证书”、“受信任的证书”和“其他证书”,其中“我的证书”选项卡被选中。“我的证书”包含六列:“姓名”、“电子邮件”、“有效日期”、“有效日期到”、“详细信息”和“密钥id”。没有示例值。

接下来,添加MySQL Release Engineering证书。点击文件服务器上的查找证书.在搜索框中输入“Mysql Release Engineering”,然后按下搜索

图2.2 Kleopatra:查找证书在服务器向导:查找证书

显示一个标题为“Find”的搜索输入字段,输入“mysql release engineering”。其中一个结果包含如下值:Name=MySQL Release Engineering, E-Mail=mysql-build@oss.oracle.com, Valid From=2003-02-03, Valid Until=

选择“MySQL Release Engineering”证书。指纹和Key-ID必须为“5072E1F5”,或者选择细节……确认证书有效。现在,通过单击导入它进口.当弹出导入对话框时,选择好吧,该证书现在应列于进口证书选项卡。

接下来,配置证书的信任级别。选择我们的证书,然后从主菜单中选择证书改变所有者信任….我们建议选择我相信支票是非常准确的为我们的证书,否则您可能无法验证我们的签名。选择我相信支票是非常准确的启用“完全信任”,然后按好吧

图2.3 Kleopatra:更改MySQL版本工程的信任级别

显示信任选项列表,选项包括“我不知道(未知信任)”、“我不信任他们(从不信任)”、“我相信支票是随意的(边缘信任)”、“我相信支票非常准确(完全信任)”和“这是我的证书(最终信任)”。“我相信检查非常准确(完全信任)”选项被选中。

接下来,验证下载的MySQL包文件。这需要打包文件和签名的文件。签名文件必须与打包文件具有相同的名称,但必须带有附加名称.asc扩展,如下表中的示例所示。每个MySQL产品的下载页面上都有签名链接。10bet手机中文版您必须创建.asc带有此签名的文件。

表2.2 MySQL安装程序的MySQL包和签名文件

文件类型 文件名称
分发文件 mysql-installer-community-8.0.26.msi
签名文件 mysql-installer-community-8.0.26.msi.asc

确保两个文件都存储在同一个目录中,然后运行以下命令来验证分发文件的签名。拖放签名(.asc)文件到Kleopatra中,或从文件解密/验证文件…,然后选择msi.asc文件。

图2.4 Kleopatra: Decrypt and Verify Files对话框

显示可执行的解密和验证选项。示例中使用了MySQL安装程序MSI文件,其中。asc文件被列为“输入文件”,而。MSI文件被列为“签名数据”。选中“输入文件已分离签名”选项的复选框。“输入文件是一个存档;选项显示,但显示为灰色。下面是选中的“在单个文件夹中创建所有输出文件”选项复选框,以及输入“输出文件夹”字段“C:/docs”作为示例。可用的按钮是“返回”(灰色),“解密/验证”和“取消”。

点击解密/验证检查文件。两个最常见的结果如下图所示;尽管黄色警告可能看起来有问题,但以下表示文件检查成功通过。现在可以运行这个安装程序了。

图2.5 Kleopatra:解密和验证结果对话框:所有操作已完成

结果窗口的黄色部分显示“没有足够的信息来检查签名的有效性”和“无法验证签名的有效性”。还显示了密钥信息,如KeyID和电子邮件地址、密钥的登录日期,并显示了ASC文件的名称。

看到红色签名不好错误表示文件无效。如果看到此错误,请不要执行MSI文件。

图2.6 Kleopatra: Decrypt and Verify Results Dialog: Bad

结果窗口的红色部分显示“无效签名”、“签名使用未知的证书”、“签名错误”,并显示ASC文件的名称。

第2.1.4.2节“使用GnuPG进行签名检查”,部分解释了为什么你看不到绿色良好的签名结果。