slovensko-digital / autogram

Nový, krajší a lepší nástroj na podpisovanie.
European Union Public License 1.2
104 stars 19 forks source link

Pridanie checksumu k inštalačným balíčkom #324

Open plistiak opened 7 months ago

plistiak commented 7 months ago

Pri inštalačných súboroch nie je možné overiť, že nie sú podvrhnuté. Čo tak ku downloadu pridať aj napr. sha256sum, prípadne ešte overený pomocou GPG? Niečo podobné ako má napr. Linux Mint. Podpisovací softvér má prístup ku kľúčom, bolo by fajn vedieť, že niekto nepodvrhol trójskeho koňa.

jsuchal commented 7 months ago

@plistiak skus to pls trosku viac rozpisat, napriklad domyslime tu vec, ze kam dame checksum, aby si veril, ze nie je podvrhnuty.