Door Anoniem: Kan iemand me deze uitleg uitleggen?
De blog van Mozilla met de nieuwe Release Key staat op Cloudflare. Daar heb je dus geen zak aan. Zelf had ik een Let's Encrypt certificaat verwacht, maar Mozilla heeft mijn verwachtingen kunnen ondertreffen.
>gpg --import
-----BEGIN PGP PUBLIC KEY BLOCK-----
mQINBFWpQAQBEAC+9wVlwGLy8ILCybLesuB3KkHHK+Yt1F1PJaI30X448ttGzxCz
PQpH6BoA73uzcTReVjfCFGvM4ij6qVV2SNaTxmNBrL1uVeEUsCuGduDUQMQYRGxR
tWq5rCH48LnltKPamPiEBzrgFL3i5bYEUHO7M0lATEknG7Iaz697K/ssHREZfuuc
B4GNxXMgswZ7GTZO3VBDVEw5GwU3sUvww93TwMC29lIPCux445AxZPKr5sOVEsEn
dUB2oDMsSAoS/dZcl8F4otqfR1pXg618cU06omvq5yguWLDRV327BLmezYK0prD3
knip
lChqONxablBkuh0Jd6kdNiaSEM9cd60kK3GT/dBMyv0yVhhLci6HQZ+Mf4cbn0Kt
ayzuQLOcdRCN3FF/JNQH3v6LA1MdRfmJlgC4UdiepBb1uCgtVIPizRuXWDjyjzeP
ZRN/AqaUbEoNBHhIz0nKhQGDbst4ugIzJWIX+6UokwPC3jvJqQQttccjAy6kXBmx
fxyRMB5BEeLY0+qVPyvOxpXEGnlSHYmdIS4=
=ZEQW
-----END PGP PUBLIC KEY BLOCK-----
^Z
gpg: key D98F0353: "Mozilla Software Releases <release@mozilla.com>" 2 new signatures
gpg: key D98F0353: "Mozilla Software Releases <release@mozilla.com>" 2 new subkeys
gpg: Total number processed: 1
gpg: new subkeys: 2
gpg: new signatures: 2
gpg: 3 marginal(s) needed, 1 complete(s) needed, PGP trust model
gpg: depth: 0 valid: 3 signed: 0 trust: 0-, 0q, 0n, 0m, 0f, 3u
>
>gpg tbSHA256SUMS.asc
Detached signature.
Please enter name of data file: tbSHA256SUMS.txt
gpg: Signature made 09/29/23 16:04:35 using RSA key ID F3D93274
gpg: Good signature from "Mozilla Software Releases <release@mozilla.com>"
gpg: WARNING: This key is not certified with a trusted signature!
gpg: There is no indication that the signature belongs to the owner.
Primary key fingerprint: 14F2 6682 D091 6CDD 81E3 7B6D 61B7 B526 D98F 0353
Subkey fingerprint: ADD7 0794 7970 0DCA DFDD 5337 E36D 3B13 F3D9 3274
>
>find /i "win64/en-gb" tbSHA256SUMS.txt
---------- TBSHA256SUMS.TXT
knip
2c20d36c84b212f03fc02b772e86bd70da65de6d246b9bcfc5ce26462c44766c win64/en-GB/Thunderbird Setup 115.3.1.exe
9a27975cf0ea579420fcbdc27ffd5ab53b77cea95851625ffdc65d7a0ffd0001 win64/en-GB/Thunderbird Setup 115.3.1.msi
>
>gpg --print-md sha256 "Thunderbird Setup 115.3.1 - 64 bit - GB.exe"
Thunderbird Setup 115.3.1 - 64 bit - GB.exe:
2C20D36C 84B212F0 3FC02B77 2E86BD70 DA65DE6D 246B9BCF C5CE2646 2C44766C
>
Noot: Ik heb versie 1.4 van GnuPG gebruikt. Het is waarschijnlijk verstandig om versie 2.4 te gebruiken. Ik gebruik 1.4 omdat ik daar handig mee ben en voor dit soort zaken voldoet het.
Ik kan concluderen dat de versie die ik eerder gedownload heb van www.thunderbird.net klopt met de PGP sleutel op hun blog. Maar zo werkt het dus. Het is niet moeilijk als je begrijpt wat je moet doen.