签署.zip文件以允许人们验证其内容的真实性

时间:2015-04-03 12:48:53

标签: openssl digital-signature sign verify

假设:

  • 我想通过我的网站下载页面分发软件
  • 我希望让人们验证其真实性

是openssl正确的工具吗?为了做到这一点,我必须完成哪些步骤?

据我了解,我必须:

  • 创建一个新的密钥对(在我的PC上本地,而不是在服务器上)
  • 每当我需要创建或更新我的软件的.zip时,我在本地签名然后将其上传到服务器
  • 然后人们会从我的服务器下载.zip,我将不得不分发pubkey(例如在下载页面上写下来)
  • 一旦用户将文件放在他的硬盘上,他就可以验证.zip文件的签名是否与pubkey匹配
那些步骤对吗?有什么建议吗?

感谢

0 个答案:

没有答案