التنزيل

التحقق من التنزيل

قارن المجموع الاختباري لصورة القرص، واسأل macOS عن التوقيع والتوثيق قبل أن تثق بنسخة من FOLD.

يفحص Gatekeeper التوقيع والتوثيق أصلًا حين تفتح FOLD أول مرة. وتتيح لك الأوامر أدناه فحص نسخة بنفسك، مثلًا قبل أن تفتحها أو حين تتلقاها من شخص آخر. وهي تعمل في تطبيق Terminal ولا تحتاج إلى أدوات إضافية.

1. قارن المجموع الاختباري

تسرد صفحة التنزيل المجموع الاختباري SHA-256 لملف DMG للإصدار الحالي. احسب المجموع الاختباري لملفك:

shasum -a 256 ~/Downloads/FOLD-<version>-<build>.dmg

يجب أن تتطابق الأحرف كلها، وعددها 64 حرفًا، مع القيمة المعروضة في صفحة التنزيل. وإن اختلفت، فاحذف الملف ولا تفتحه. ولا يُستبدل الإصدار المنشور أبدًا، لذا لا يتغير المجموع الاختباري لاسم ملف معيّن أبدًا.

2. افحص صورة القرص

spctl --assess --type open --context context:primary-signature -vv ~/Downloads/FOLD-<version>-<build>.dmg

النتيجة المتوقعة هي accepted، مع source=Notarized Developer ID وorigin=Developer ID Application: Datargo GmbH (JSCCM2C266).

3. افحص التطبيق المثبّت

بعد نقل FOLD إلى مجلد التطبيقات، اسأل Gatekeeper عن التطبيق نفسه:

spctl --assess --type execute -vv /Applications/Fold.app

ينبغي أن ترى مجددًا accepted وsource=Notarized Developer ID والمصدر Datargo GmbH.

ثم دع codesign يتحقق من أن أي ملف في حزمة التطبيق لم يتغير منذ توقيعه:

codesign --verify --deep --strict --verbose=2 /Applications/Fold.app

تنتهي المخرجات بعبارتي valid on disk وsatisfies its Designated Requirement. ولمعرفة من وقّع التطبيق:

codesign --display --verbose=2 /Applications/Fold.app

ابحث عن Authority=Developer ID Application: Datargo GmbH (JSCCM2C266) وTeamIdentifier=JSCCM2C266.

إذا فشل فحص ما

لا تفتح التطبيق ولا تتجاوز التحذير. احذف النسخة، ونزّلها من جديد من صفحة التنزيل، وكرر الفحوص. وإذا فشلت النسخة الجديدة أيضًا، فأبلغ عن ذلك على [email protected].

يُتحقق من التحديثات التلقائية إضافةً إلى ذلك مقابل مفتاح توقيع مضمَّن في FOLD؛ راجع التحديثات على Mac.