Bitcoin Forum
May 11, 2024, 02:24:46 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Electrum Vérification signature paquet Linux  (Read 108 times)
Jerboa_81 (OP)
Newbie
*
Offline Offline

Activity: 12
Merit: 8


View Profile
May 16, 2021, 03:10:54 PM
Merited by LeGaulois (1)
 #1

Bonjour à tous.

J'aimerais bien installer le portefeuille Electrum sur mon linux.
Je vais sur le site d'Electrum

J'install les dépendances:
sudo apt-get install python3-pyqt5 libsecp256k1-0 python3-cryptography

Je télécharge le paquet:
wget https://download.electrum.org/4.1.2/Electrum-4.1.2.tar.gz

Je télécharge la signature et je vérifie:
wget https://download.electrum.org/4.1.2/Electrum-4.1.2.tar.gz.asc
gpg --verify Electrum-4.1.2.tar.gz.asc

Et là il me dit:
gpg --verify Electrum-4.1.2.tar.gz.asc
gpg: les données signées sont supposées être dans « Electrum-4.1.2.tar.gz »
gpg: Signature faite le jeu 08 avr 2021 15:47:30 CEST
gpg:                avec la clef RSA 6694D8DE7BE8EE5631BED9502BD5824B7F9470E6
gpg: Impossible de vérifier la signature : No public key


Quelqu'un sait comment je dois vérifier la signature du paquet?
Je ne voudrais surtout pas installer une version pirate...

D'avance merci.
Bien à vous.
1715394286
Hero Member
*
Offline Offline

Posts: 1715394286

View Profile Personal Message (Offline)

Ignore
1715394286
Reply with quote  #2

1715394286
Report to moderator
1715394286
Hero Member
*
Offline Offline

Posts: 1715394286

View Profile Personal Message (Offline)

Ignore
1715394286
Reply with quote  #2

1715394286
Report to moderator
1715394286
Hero Member
*
Offline Offline

Posts: 1715394286

View Profile Personal Message (Offline)

Ignore
1715394286
Reply with quote  #2

1715394286
Report to moderator
I HATE TABLES I HATE TABLES I HA(╯°□°)╯︵ ┻━┻ TABLES I HATE TABLES I HATE TABLES
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1715394286
Hero Member
*
Offline Offline

Posts: 1715394286

View Profile Personal Message (Offline)

Ignore
1715394286
Reply with quote  #2

1715394286
Report to moderator
Jerboa_81 (OP)
Newbie
*
Offline Offline

Activity: 12
Merit: 8


View Profile
May 16, 2021, 06:58:30 PM
 #2

Rebonjour à tous.

Bon finalement faisons avec le fichier Appimage...

Sur le site d'Electrum (https://electrum.org/#download) j'ai téléchargé le fichier Appimage et la signature PGP.

J'ai téléchargé et importé la signature de ThomasV
wget https://raw.githubusercontent.com/spesmilo/electrum/master/pubkeys/ThomasV.asc
gpg --import ThomasV.asc


gpg: répertoire « /home/jerboa/.gnupg » créé
gpg: le trousseau local « /home/jerboa/.gnupg/pubring.kbx » a été créé
gpg: /home/jerboa/.gnupg/trustdb.gpg : base de confiance créée
gpg: clef 2BD5824B7F9470E6 : clef publique « Thomas Voegtlin (https://electrum.org) <thomasv@electrum.org> » importée
gpg: Quantité totale traitée : 1
gpg:               importées : 1

Le souci c'est que quand je vérifie la signature j'ai ceci, elle ne correspond pas!!!
gpg --verify ./electrum-4.1.2-x86_64.AppImage.asc

gpg: les données signées sont supposées être dans « ./electrum-4.1.2-x86_64.AppImage »
gpg: Signature faite le jeu 08 avr 2021 15:47:31 CEST
gpg:                avec la clef RSA 6694D8DE7BE8EE5631BED9502BD5824B7F9470E6
gpg: Bonne signature de « Thomas Voegtlin (https://electrum.org) <thomasv@electrum.org> » [inconnu]
gpg:                 alias « ThomasV <thomasv1@gmx.de> » [inconnu]
gpg:                 alias « Thomas Voegtlin <thomasv1@gmx.de> » [inconnu]
gpg: Attention : cette clef n'est pas certifiée avec une signature de confiance.
gpg:          Rien n'indique que la signature appartient à son propriétaire.
Empreinte de clef principale : 6694 D8DE 7BE8 EE56 31BE  D950 2BD5 824B 7F94 70E6

Quelqu'un pourrait-il m'aider?
Faut-il télécharger une autre signature de ThomasV?



J'ai réessayé avec le tar.gz maintenant que j'ai importé la signature de ThomasV avec GPG.

Mais le résultat est le suivant:
gpg --verify Electrum-4.1.2.tar.gz.asc

gpg: les données signées sont supposées être dans « Electrum-4.1.2.tar.gz »
gpg: Signature faite le jeu 08 avr 2021 15:47:30 CEST
gpg:                avec la clef RSA 6694D8DE7BE8EE5631BED9502BD5824B7F9470E6
gpg: Bonne signature de « Thomas Voegtlin (https://electrum.org) <thomasv@electrum.org> » [inconnu]
gpg:                 alias « ThomasV <thomasv1@gmx.de> » [inconnu]
gpg:                 alias « Thomas Voegtlin <thomasv1@gmx.de> » [inconnu]
gpg: Attention : cette clef n'est pas certifiée avec une signature de confiance.
gpg:          Rien n'indique que la signature appartient à son propriétaire.

Empreinte de clef principale : 6694 D8DE 7BE8 EE56 31BE  D950 2BD5 824B 7F94 70E6

Les deux logiciel que j'ai téléchargé seraient-ils corrompu?

Pouvez-vous m'aider s'il vous plait?

D'avance merci.
Bien à vous.
LeGaulois
Copper Member
Legendary
*
Offline Offline

Activity: 2870
Merit: 4095


Top Crypto Casino


View Profile
May 16, 2021, 07:41:25 PM
Merited by Halab (3), elma (1)
 #3

Code:
gpg: Attention : cette clef n'est pas certifiée avec une signature de confiance.
gpg:          Rien n'indique que la signature appartient à son propriétaire

cela veut seulement dire que tu n'as pas établi le principe de toile de confiance (web of trust) avec les autres utilisateurs de GPG.
Tu peux ne pas tenir compte


Pour récupérer la clé GPG publique de ThomasV

Code:
gpg --keyserver keys.gnupg.net --recv-keys 6694D8DE7BE8EE5631BED9502BD5824B7F9470E6

Pour vérifier la signature GPG

Code:
gpg --verify <electrum file>.asc <electrum file>

en remplaçant <electrum file> par celui qui a été téléchargé

tu dois obtenir:

Code:
Good signature from "Thomas Voegtlin (https://electrum.org) <thomasv@electrum.org>

Code:
Primary key fingerprint: 6694 D8DE 7BE8 EE56 31BE  D950 2BD5 824B 7F94 70E6

█████████████████████████
████▐██▄█████████████████
████▐██████▄▄▄███████████
████▐████▄█████▄▄████████
████▐█████▀▀▀▀▀███▄██████
████▐███▀████████████████
████▐█████████▄█████▌████
████▐██▌█████▀██████▌████
████▐██████████▀████▌████
█████▀███▄█████▄███▀█████
███████▀█████████▀███████
██████████▀███▀██████████
█████████████████████████
.
BC.GAME
▄▄░░░▄▀▀▄████████
▄▄▄
██████████████
█████░░▄▄▄▄████████
▄▄▄▄▄▄▄▄▄██▄██████▄▄▄▄████
▄███▄█▄▄██████████▄████▄████
███████████████████████████▀███
▀████▄██▄██▄░░░░▄████████████
▀▀▀█████▄▄▄███████████▀██
███████████████████▀██
███████████████████▄██
▄███████████████████▄██
█████████████████████▀██
██████████████████████▄
.
..CASINO....SPORTS....RACING..
█░░░░░░█░░░░░░█
▀███▀░░▀███▀░░▀███▀
▀░▀░░░░▀░▀░░░░▀░▀
░░░░░░░░░░░░
▀██████████
░░░░░███░░░░
░░█░░░███▄█░░░
░░██▌░░███░▀░░██▌
░█░██░░███░░░█░██
░█▀▀▀█▌░███░░█▀▀▀█▌
▄█▄░░░██▄███▄█▄░░▄██▄
▄███▄
░░░░▀██▄▀


▄▄████▄▄
▄███▀▀███▄
██████████
▀███▄░▄██▀
▄▄████▄▄░▀█▀▄██▀▄▄████▄▄
▄███▀▀▀████▄▄██▀▄███▀▀███▄
███████▄▄▀▀████▄▄▀▀███████
▀███▄▄███▀░░░▀▀████▄▄▄███▀
▀▀████▀▀████████▀▀████▀▀
Jerboa_81 (OP)
Newbie
*
Offline Offline

Activity: 12
Merit: 8


View Profile
May 16, 2021, 08:11:46 PM
Last edit: May 17, 2021, 05:42:54 AM by Halab
 #4

Salut.

Voici ce que j'ai fait:

gpg --keyserver keys.gnupg.net --recv-keys 6694D8DE7BE8EE5631BED9502BD5824B7F9470E6
gpg: clef 2BD5824B7F9470E6 : « Thomas Voegtlin (https://electrum.org) <thomasv@electrum.org> » n'est pas modifiée
gpg: Quantité totale traitée : 1
gpg:              non modifiées : 1


Et voici ce que j'ai obtenu:

gpg --verify ./electrum-4.1.2-x86_64.AppImage.asc ./electrum-4.1.2-x86_64.AppImage
gpg: Signature faite le jeu 08 avr 2021 15:47:31 CEST
gpg:                avec la clef RSA 6694D8DE7BE8EE5631BED9502BD5824B7F9470E6
gpg: Bonne signature de « Thomas Voegtlin (https://electrum.org) <thomasv@electrum.org> » [inconnu]
gpg:                 alias « ThomasV <thomasv1@gmx.de> » [inconnu]
gpg:                 alias « Thomas Voegtlin <thomasv1@gmx.de> » [inconnu]
gpg: Attention : cette clef n'est pas certifiée avec une signature de confiance.
gpg:          Rien n'indique que la signature appartient à son propriétaire.
Empreinte de clef principale : 6694 D8DE 7BE8 EE56 31BE  D950 2BD5 824B 7F94 70E6


C'est ok ?



OK merci beaucoup, j'ai vu dans la doc de Electrum qu'effectivement on pouvait ignorer le

"Attention : cette clef n'est pas certifiée avec une signature de confiance.
Rien n'indique que la signature appartient à son propriétaire"

Voici le lien vers la doc pour ceux qui veulent:
https://electrum.readthedocs.io/en/latest/gpg-check.html

Encore Merci.



Edit modo : Fusion double post
Archive
elma
Hero Member
*****
Offline Offline

Activity: 1932
Merit: 940



View Profile WWW
May 17, 2021, 07:02:41 PM
 #5



Merci pour le retour.

"Qu’on me donne six lignes écrites de la main du plus honnête homme, j'y trouverai de quoi le faire pendre.“ (Richelieu)
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!