コンテンツにスキップ

検証

配布ファイルが改ざんされていないことを確認する手順です。通常のインストールでは不要です。

Windows(MSI のチェックサム照合)

Section titled “Windows(MSI のチェックサム照合)”
  1. *.msi と同じリリースに添付されている *.msi.sha256 をダウンロードする
  2. PowerShell で MSI のハッシュを求め、.sha256 の内容と一致することを確認する
(Get-FileHash <msiファイル名> -Algorithm SHA256).Hash

*.msi.sig はアプリ内アップデーターが自動で検証する署名のため、手動での操作は不要です。

  1. リリースに添付されている apk-signing-fingerprint.txt をダウンロードする
  2. アプリの「アプリ概要」画面に表示される「署名証明書フィンガープリント (SHA-256)」と一致することを確認する

インストール済みアプリを介さず APK 自体から取り出す場合は、JDK の keytool で確認できます。

Terminal window
keytool -printcert -jarfile <apkファイル名>

出力の SHA256 の値が apk-signing-fingerprint.txt と一致すれば、開発者の署名証明書で署名された APK であることを確認できます。