Verificar binarios en Linux, Mac o Windows en consola de comandos (avanzado)

Esta página ha sido actualizada desde la traducción. Puedes utilizar esta versión, pero puede estar incompleta. Por favor, usa la Versión en Inglés.

La verificación de los archivos binarios de Monero debería ser hecha antes de extraer, instalar o usar el software Monero. Esta es la única forma de asegurar que estás utilizando software oficial de Monero. Si recibes un falso binario Monero (e.g. phishing, MITM, entre otros), seguir esta guía te protegerá de ser engañado en usarlo.

Para proteger la integridad de los binarios el equipo de Monero provee con una lista criptográficamente firmada de todos los hashes SHA256. Si tus binarios descargados han sido manipulados producirán un hash diferente al que está en el archivo.

Esta es una guía avanzada para sistemas operativos Linux, Mac o Windows y hace uso de la consola de comandos. Te llevará por el proceso de instalar software requerido, importar la clave de firma, descargar los archivos necesarios, y finalmente verificar que tu binario es auténtico.

Tabla de Contenidos:

  1. Install GnuPG

  2. Verify & Import Signing Key

  3. Download & Verify Hash File

  4. Download & Verify Binary

Installing GnuPG

  • En Windows, Ve a la página de descargas de Gpg4win y sigue las instrucciones para instalación.

  • En Mac, ve a la página de descargas de Gpgtools y sigue las instrucciones para instalación.

  • On Linux, GnuPG is installed by default.

Verify and Import Signing Key

Esta sección cubre la obtención de la clave de firma Monero, asegurar que sea correcta e importar la clave a GnuPG.

Get Signing Key

En Windows o Mac, ve a la clave GPG de binaryFate, que utiliza para firmar los binarios Monero, y guarda la página como binaryFate.asc en tu directorio de inicio.

En Linux, puedes descargar la clave de firma de Fluffypony utilizando el siguiente comando:

wget -O binaryfate.asc
https://raw.githubusercontent.com/monero-project/monero/master/utils/gpg_keys/binaryfate.asc

Verify Signing Key

En todos los sistemas operativos, revisa la huella de binaryfate.asc utilizando el siguiente comando en una terminal:

gpg --keyid-format long --with-fingerprint binaryfate.asc

Verifica que la huella coincida:

pub   rsa4096/F0AF4D462A0BDF92 2019-12-12 [SCEA]
      Key fingerprint = 81AC 591F E9C4 B65C 5806  AFC3 F0AF 4D46 2A0B DF92
uid                           binaryFate <binaryfate@getmonero.org>

Si la firma coincide, entonces puedes continuar.

If the fingerprint DOES NOT match, DO NOT CONTINUE. Instead delete the file binaryfate.asc and go back to section Get Signing Key.

Import Signing Key

Desde una terminal, importa la clave de firma:

gpg --import binaryfate.asc

Si es la primera vez que importas la clave, la salida se verá como esto:

gpg: key F0AF4D462A0BDF92: 2 signatures not checked due to missing keys
gpg: key F0AF4D462A0BDF92: public key "binaryFate <binaryfate@getmonero.org>" imported
gpg: Total number processed: 1
gpg:               imported: 1
gpg: marginals needed: 3  completes needed: 1  trust model: pgp

Si ya has importado la clave previamente, la salida se verá como esto:

gpg: key F0AF4D462A0BDF92: "binaryFate <binaryfate@getmonero.org>" not changed
gpg: Total number processed: 1
gpg:              unchanged: 1

Download and Verify Hash File

Esta sección cubre la descarga y verificación de autenticidad del archivo hash.

Get Hash File

En Windows o Mac, ve a los archivos hash en getmonero.org y guarda la página como hashes.txt en tu directorio de inicio.

En Linux, puedes descargar los hashes firmados utilizando el siguiente comando:

wget -O hashes.txt https://www.getmonero.org/downloads/hashes.txt

Verify Hash File

El archivo hash está firmado con la clave 81AC 591F E9C4 B65C 5806 AFC3 F0AF 4D46 2A0B DF92 (como se observa en la salida abajo).

En todos los sistemas operativos, verifica la firma del archivo hash utilizando el siguiente comando en una terminal:

gpg --verify hashes.txt

Si el archivo es auténtico, la salida se verá como esto:

gpg:                using RSA key 81AC591FE9C4B65C5806AFC3F0AF4D462A0BDF92
gpg: Good signature from "binaryFate <binaryfate@getmonero.org>" [unknown]
gpg: WARNING: This key is not certified with a trusted signature!
gpg:          There is no indication that the signature belongs to the owner.
Primary key fingerprint: 81AC 591F E9C4 B65C 5806  AFC3 F0AF 4D46 2A0B DF92

Si la salida muestra Good signature, como en el ejemplo, puedes continuar.

If you see BAD signature in the output, DO NOT CONTINUE. Instead delete the file hashes.txt and go back to section Get Hash File.

Download and Verify Binary

Esta sección cubrirá la descarga de los binarios Monero para tu sistema operativo, la obtención del hash SHA256 para tu descarga, y verificar que este sea correcto.

Get Monero binary

On Windows or Mac, go to getmonero.org and download the correct file for your operating system. Save the file to your home directory. Do not extract the files yet.

En Linux, puedes descargar las herramientas de consola de comandos utilizando el siguiente comando:

wget -O monero-linux-x64-v0.15.0.1.tar.bz2 https://downloads.getmonero.org/cli/linux64

Binary Verification on Linux or Mac

The steps for both Linux and Mac are the same. From a terminal, get the SHA256 hash of your downloaded Monero binary. As an example this guide will use the Linux, 64bit GUI binary. Substitute monero-gui-linux-x64-v0.15.0.1.tar.bz2 with the name of the binary that you downloaded in section Get Monero binary.

shasum -a 256 monero-linux-x64-v0.15.0.1.tar.bz2

La salida se verá como esto, pero será diferente para cada archivo binario. Tu hash SHA256 debe coincidir con el hash listado en el archivo hashes.txt para tu archivo binario.

8d61f992a7e2dbc3d753470b4928b5bb9134ea14cf6f2973ba11d1600c0ce9ad 
monero-linux-x64-v0.15.0.1.tar.bz2

Si tu hash coincide, ¡entonces has terminado con la guía! Puedes extraer los archivos e instalarlos.

If your hash DOES NOT match, DO NOT CONTINUE. Instead delete the binary you downloaded and go back to section Get Monero binary.

Binary Verification on Windows

From a terminal, get the SHA256 hash of your downloaded Monero binary. As an example this guide will use the Windows, 64bit GUI binary. Substitute monero-gui-win-x64-v0.15.0.1.zip with the name of the binary that you downloaded in section Get Monero binary.

certUtil -hashfile monero-gui-win-x64-v0.15.0.1.zip SHA256

La salida se verá como esto, pero será diferente para cada archivo binario. Tu hash SHA256 debe coincidir con el hash listado en el archivo hashes.txt para tu archivo binario.

SHA256 hash of file monero-gui-win-x64-v0.12.0.0.zip: 4b 9f 31 68 6e ca
ad 97 cd b1 75 e6 57 4b f3 07 f8 d1 c4 10 42 78 25 f4 30 4c 21 da 8a ac 18
64 CertUtil: -hashfile command completed successfully. 

Si tu hash coincide, ¡entonces has terminado con la guía! Puedes extraer los archivos e instalarlos.

If your hash DOES NOT match, DO NOT CONTINUE. Instead delete the binary you downloaded and go back to section Get Monero binary.

« Regresar a la lista