DOMANDA Firma PGP per installazione VeraCrypt

BicioHW

Nuovo Utente
1
1
Ciao a tutti,
vorrei installare VeraCrypt (in alternativa a Bitlocker, non presente su Windows 11 Home) per creare un volume crittografato.
Sul sito ufficiale per il download ho scoperto che, oltre al file di installazione, c'è una chiave PGP da utilizzare per verificare l'integrità del file stesso.

Premetto che non avevo mai sentito parlare di chiavi PGP, per cui ho letto un po' di articoli ma ho molti dubbi e non so come procedere...
Parto dall'inizio: nella pagina di download di VeraCrypt ci sono queste istruzioni

Important Notice for VeraCrypt RPM Packages

VeraCrypt signs its RPM packages using the standard RPM signature mechanism which embedds the signature into the packages. This makes verification easier for users. Follow these steps to ensure secure installation:

  1. Import VeraCrypt GPG Public Key: In a terminal window, use the following command to import the VeraCrypt GPG public key: sudo rpm --import https://www.idrix.fr/VeraCrypt/VeraCrypt_PGP_public_key.asc
    This process will display the key's fingerprint and ask for your confirmation before adding the key.
  2. Validate the Key's Fingerprint: During the key import process, carefully verify that the displayed fingerprint matches the official VeraCrypt fingerprint: 5069 A233 D55A 0EEB 174A 5FC3 821A CD02 680D 16DE
    This step is vital for your security. Do not proceed if the fingerprints do not match.
🔒 By following these steps, you help ensure the integrity of the software you install, safeguarding your system from potential threats.

Remember, your security is paramount. Always verify the authenticity of your downloads.

Procedendo con il punto 1 dal Prompt dei comandi ricevo subito errore perché il comando "sudo" non è riconosciuto (leggendo qua e là parrebbe che sia un comando per Linux...?)
Inoltre mi sembra di capire che ho necessariamente bisogno di un software come GnuPG, quindi sono andato sul sito di quest'ultimo per scaricarlo. Ma anche qui scopro che c'è file di installazione + chiave PGP.

Ora... come posso fare questo processo di verifica sul file di GnuPG se mi serve GnuPG per farlo? 😆
Sempre dal sito leggo che in caso non si abbia già il software installato si può fare una verifica attraverso i "checksums", che non mi è ben chiaro cosa siano. Anche qui ho cercato info ma non ho capito come si fa...

Qualcuno di voi saprebbe chiarirmi un po' le idee per riuscire a districare la matassa?
Ma poi... ha senso fare tutto questo giro di verifiche oppure installo VeraCrypt normalmente e basta? 😅

Grazie in anticipo a chiunque potrà aiutarmi

BicioHW
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!