検証
配布ファイルが改ざんされていないことを確認する手順です。通常のインストールでは不要です。
Windows(MSI のチェックサム照合)
Section titled “Windows(MSI のチェックサム照合)”*.msiと同じリリースに添付されている*.msi.sha256をダウンロードする- PowerShell で MSI のハッシュを求め、
.sha256の内容と一致することを確認する
(Get-FileHash <msiファイル名> -Algorithm SHA256).Hash*.msi.sig はアプリ内アップデーターが自動で検証する署名のため、手動での操作は不要です。
Android(署名証明書の照合)
Section titled “Android(署名証明書の照合)”- リリースに添付されている
apk-signing-fingerprint.txtをダウンロードする - アプリの「アプリ概要」画面に表示される「署名証明書フィンガープリント (SHA-256)」と一致することを確認する
インストール済みアプリを介さず APK 自体から取り出す場合は、JDK の keytool で確認できます。
keytool -printcert -jarfile <apkファイル名>出力の SHA256 の値が apk-signing-fingerprint.txt と一致すれば、開発者の署名証明書で署名された APK であることを確認できます。