Перейти к содержанию
Никогда не доверяйте скачанному вслепую.

Проверка выпусковПодписи. Хеши. Ничему не доверяйте вслепую.

Каждый выпуск подписан GPG и снабжён хешем. Проверьте его перед чтением.


Что мы публикуемλ

Руководство в PDF

thgtoa.pdf и thgtoa-dark.pdf — полное руководство в светлой и тёмной теме. Единственный канонический экспорт в одном файле.

Последний выпуск

Отсоединённые подписи

Файлы .asc для каждого PDF и файла хешей, подписанные ключом подписи выпусков (RSK). Проверяйте с помощью gpg --verify.

Наши ключи

Файлы хешей

sha256sums.txt и b2sums.txt для проверки целостности. Оба также подписаны. Проверяйте с помощью sha256sum -c или b2sum -c.

Ручная проверка

Быстрая проверкаλ

С помощью скрипта Python (рекомендуется)λ

# Проверить всё: хеши, подписи и при необходимости VirusTotal
python scripts/verify_pdf.py --all

# Только хеши
python scripts/verify_pdf.py --hashes

# Только подписи GPG
python scripts/verify_pdf.py --signatures

# Статус проверки VirusTotal (требует переменную окружения VT_API_KEY)
python scripts/verify_pdf.py --vt

Ручная проверкаλ

1. Импортируйте ключλ

gpg --import pgp/anonymousplanet.asc

Прежде чем доверять ключу, сверьте отпечаток с нашей страницей PGP и выпусками GitHub.

2. Проверьте PDFλ

gpg --verify export/thgtoa.pdf.asc      export/thgtoa.pdf
gpg --verify export/thgtoa-dark.pdf.asc export/thgtoa-dark.pdf

Ожидаемый вывод:

gpg: Signature made Sun 31 May 2026 03:23:26 AM EDT
gpg:                using EDDSA key C3023DBEA3FB38C438BA1EEDCEC60AEDE8B992A2
gpg: Good signature from "Anonymous Planet Release Signing Key" [ultimate]
Primary key fingerprint: C302 3DBE A3FB 38C4 38BA  1EED CEC6 0AED E8B9 92A2

О предупреждении WARNING

Сообщение WARNING: This key is not certified with a trusted signature ожидаемо. Оно означает, что другой ключ в вашей сети доверия не заверил этот ключ, а не то, что подпись недействительна.

3. Проверьте хешиλ

sha256sum -c sha256sums.txt
b2sum     -c b2sums.txt
Get-FileHash -Algorithm SHA256 export\thgtoa.pdf | Select-Object Hash
# Сравните со значением в thgtoa.pdf.sha256

4. VirusTotal (необязательно)λ

export VT_API_KEY=your_vt_api_key
python scripts/verify_pdf.py --vt

Или откройте напрямую URL отчётов VirusTotal, указанные в примечаниях к выпуску.


Устранение неполадокλ

«Good signature», но неверный владелец? Убедитесь, что импортировали правильный ключ из pgp/. Проверьте, что отпечаток совпадает с RSK: C302 3DBE A3FB 38C4 38BA 1EED CEC6 0AED E8B9 92A2.

Хеш не совпадает? Скачайте файл заново. Убедитесь, что используете правильный файл хешей для версии (светлой или тёмной). Проверьте диск на ошибки.

GPG не установлен?

Платформа Команда
Debian / Ubuntu sudo apt install gnupg
RHEL / Fedora sudo dnf install gnupg2
macOS brew install gnupg
Windows Gpg4win