Ubuntu torbrowser-launcher 패키지가 Tor Browser를 설치하는 데 필요한 gpg 키를 업데이트하지 않은 경우 공식 Tor Browser 사용 설명서 의 지침입니다 . Tor 브라우저 개발자 서명 키를 업데이트 할 때 업데이트 한 키가 1 년 이내에 만료된다는 것을 알았습니다.
Tor 브라우저 다운로드 페이지로 이동 하십시오 .
GNU / Linux .tar.xz 파일 다운로드
(권장) 파일의 서명을 확인하십시오. 파일 서명을 확인하는 단계는 다음과 같습니다.
다운로드가 완료되면 명령 tar -xf [TB archive]
또는 아카이브 관리자를 사용하여 아카이브를 추출하십시오 .
새로 추출 된 Tor 브라우저 디렉토리로 이동하십시오. start-tor-browser.desktop을 마우스 오른쪽 버튼으로 클릭하고 속성을 열고 확인란을 클릭하여 파일을 프로그램 으로 실행 허용으로 변경하십시오 . 아이콘을 두 번 클릭하여 Tor 브라우저를 처음 시작하십시오.
또는 Tor 브라우저 디렉토리 내부에서 다음을 실행하여 명령 행에서 시작할 수도 있습니다.
./start-tor-browser
Tor 브라우저의 서명을 확인하는 방법
Tor 개발자 키 가져 오기
Tor 브라우저 팀은 Tor 브라우저 릴리스에 서명합니다. Tor 브라우저 개발자 서명 키 (0xEF6E286DDA85EA2A4BA7DE684E2C6E8793298290)를 가져 오십시오.
gpg --auto-key-locate nodefault,wkd --locate-keys torbrowser@torproject.org
다음과 같은 내용이 표시됩니다.
gpg: key 4E2C6E8793298290: public key "Tor Browser Developers (signing key) <torbrowser@torproject.org>" imported
gpg: Total number processed: 1
gpg: imported: 1
pub rsa4096 2014-12-15 [C] [expires: 2020-08-24]
EF6E286DDA85EA2A4BA7DE684E2C6E8793298290
uid [ unknown] Tor Browser Developers (signing key) <torbrowser@torproject.org>
sub rsa4096 2018-05-26 [S] [expires: 2020-09-12]
키를 가져온 후 파일로 저장할 수 있습니다 (지문으로 식별).
gpg --output ./tor.keyring --export 0xEF6E286DDA85EA2A4BA7DE684E2C6E8793298290
서명 확인
다운로드 한 패키지의 서명을 확인하려면 해당 ".asc"서명 파일과 설치 프로그램 파일 자체를 다운로드하고 GnuPG에 다운로드 한 파일을 확인하도록 요청하는 명령으로이를 확인해야합니다.
아래 예제에서는이 두 파일을 다운로드 폴더로 다운로드했다고 가정합니다.
gpgv --keyring ./tor.keyring ~/Downloads/tor-browser-linux64-9.0_en-US.tar.xz{.asc,}
명령의 결과는 다음과 같습니다.
gpgv: Signature made 07/08/19 04:03:49 Pacific Daylight Time
gpgv: using RSA key EB774491D9FF06E2
gpgv: Good signature from "Tor Browser Developers (signing key) <torbrowser@torproject.org>"