Voraussetzungen
Bevor Sie die Echtheit eines Release und der zugehörigen Dateien in der Befehlszeile überprüfen können, müssen Sie das GitHub CLI installieren.
Überprüfen unveränderlicher Releases und lokaler Artefakte
-
Öffne in der Befehlszeile das Repository mit dem Release, das du überprüfen möchtest.
-
Führe den folgenden Befehl aus, um zu überprüfen, ob ein Release vorhanden und unveränderlich ist:
Bash gh release verify RELEASE-TAG
gh release verify RELEASE-TAG -
Führe den folgenden Befehl aus, um zu überprüfen, ob ein lokales Artefakt genau mit einer Releaseressource übereinstimmt:
Bash gh release verify-asset RELEASE-TAG ARTIFACT-PATH
gh release verify-asset RELEASE-TAG ARTIFACT-PATHHinweis
Dieser Befehl kann nicht zum Überprüfen der Quellcode-ZIP-Datei oder des Tarballs für ein Release verwendet werden, da diese Ressourcen nur erstellt werden, wenn ein Download angefordert wird.
-
Navigieren Sie auf GitHub zur Hauptseite des Repositorys.
-
Klicke rechts neben der Liste der Dateien auf Releases.

-
Vergewissern Sie sich links neben der Version, die Sie überprüfen möchten, unter dem Veröffentlichungsautor, dass " Unveränderlich" vorhanden ist.