鼠标右键查看证书,根据证书信息,模糊大概判断是不是软件公司的名字,大概是就安装,否则就考虑不安装
这样行吗? 有什么办法在下载软件后,自动验证证书吗? 有应用或者脚本来完成这个工作吗
1
Trim21 2016-10-26 11:46:43 +08:00 via Android 1
可以验证 md5 ,但是资源提供方不一定提供
|
2
Osk 2016-10-26 13:00:53 +08:00 via Android 1
可以半自动, ms 有 sign verify 程序验证数字证书,之前下了一大堆 cab 就是这样全部验证的
|
3
cairnechen 2016-10-26 13:04:28 +08:00 1
一般都有m d5 吧 有的还有 sig
|
4
learnshare 2016-10-26 13:07:36 +08:00 1
会被篡改,运营商经常缓存某些网站的下载资源,缓存的版本又说不好是不是修改版。
当年的 Xcode |
5
wohenyingyu01 2016-10-26 13:19:20 +08:00 1
@learnshare ssl 加密下载如何缓存……苹果全是 https
|
6
wun 2016-10-26 13:34:00 +08:00 via Android 1
gpg ?不一定所有的软件都用 gpg 签名的,主要看有没有提供,有的只有 sha1 或者 md5 。
|
7
Khlieb 2016-10-26 23:55:59 +08:00 via Android 1
|
8
Khlieb 2016-10-27 16:39:53 +08:00
@Khlieb 这软件有个续作: https://github.com/gurnec/HashCheck
|