View a markdown version of this page

ダウンロードしたソフトウェアの信頼性を検証する - Deadline クラウド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ダウンロードしたソフトウェアの信頼性を検証する

インストーラをダウンロードした後でソフトウェアの信頼性を検証し、ファイルの改ざんから保護します。この手順は、 Windowsと の両方のLinuxシステムで機能します。

Windows

ダウンロードしたファイルの真正性を検証するには、次の手順を実行します。

  1. 次のコマンドfileで、 を、検証するファイルに置き換えます。例えば、 C:\PATH\TO\MY\DeadlineCloudSubmitter-windows-x64-installer.exe 。また、 を、インストールされている SignTool SDK のバージョンsigntool-sdk-versionに置き換えます。例えば、10.0.22000.0

    "C:\Program Files (x86)\Windows Kits\10\bin\signtool-sdk-version\x86\signtool.exe" verify /v file

  2. たとえば、次のコマンドを実行して Deadline Cloud 送信者インストーラファイルを確認できます。

    "C:\Program Files (x86)\Windows Kits\10\bin\10.0.22000.0\x86\signtool.exe" verify /v DeadlineCloudSubmitter-windows-x64-installer.exe

  3. 出力に が含まれていることを確認しますSuccessfully verified: DeadlineCloudSubmitter-windows-x64-installer.exe。検証が成功すると、インストーラを実行できます。

Linux

ダウンロードしたファイルの真正性を確認するには、 gpg コマンドラインツールを使用します。

  1. 次のコマンドを実行してOpenPGPキーをインポートします。

    gpg --import --armor <<EOF -----BEGIN PGP PUBLIC KEY BLOCK----- mQINBGlANDUBEACg6zffjN43gqe5ryPhk+wQM10rEdvmItw4WPWaVsN+/at/OIJw MGCagSYXcgR+jKbsHQOQoEQdo5SrxxHjpKTEs3KQhGvf+ehrU1Ac7koXKIBWtes+ BI9F0slRECz0nXTOy/cd/90RXjpF07mreTLIKNIbybULfad82nYykpITjFr5XRGj /shYkucxRQZdwkgkIYyV25pPICPd2RsX+Zua85jV8mCqVffDfRXvgcPe3+ofClj/ 2CE8UfUIqO8Csua4YEkSqr3aeoTOEFT4kuQR5nFXVzorOEkQtO3gB35KNWKMlIOU 2vA+wyoL7nWSii4yfYtW3EZ+3gq6HxvnT9Zs8MC53uTOiOdamASXecYREwGmY/io 6n5XTEA/35LNbl4A756vSTZ7h4VFJAN5BpuqxstI1D7ou94skoSmcPoC/iniTvY9 kZylU5OCH/nifMAHM2a5jrQel80cW4oko9eyc8ENQpSy15JElFOKFf7D/4tcZJLF F0VBTXbhfvq3dPfoq94IWt7p54Ovwj0S//CEu3jZYbNl2QC/3YiHE2H2XyGCQbq6 2MjcuxLnEapoRIqfbi8GPtCWVPzm28WGyKIDofWICczzeJFFJnvzrY3wRG64ibKJ bR/uedwua1UuiC482V1FD5ffmzSSs8ktTp9hgj7RGDXlc9NTcF1jHxG9hwARAQAB tCxBV1MgRGVhZGxpbmUgQ2xvdWQgPGF3cy1kZWFkbGluZUBhbWF6b24uY29tPokC VwQTAQgAQRYhBJmXd7So2csyehiIYsg71N18bhtjBQJpQDQ1AhsvBQkDwmcABQsJ CAcCAiICBhUKCQgLAgQWAgMBAh4HAheAAAoJEMg71N18bhtjk2UP/3h4KlEzZO/7 BxRmkbixuo1QuqOGvA6tXbSWaM8QH5jglcvL12PZLALklLT4v82uCsLR1lF8/Tch cCl0SZEOFIS+XxAaw1Xfai6jlyLhabOwKF2ylq5eJlLcw1lh2nAArDRb4fLD0m1g Dfqetq/XEpyXpOSkWxGRV4RlUdjQfytxrmcUnsT5/fk5f9VDdblu6K/lEmwfyYjB lXv0uUCkqPot0SmbvOh3PY3Hi3n54ncy8NfTeV+TUvSe3C1s1zNl8aqHoTxJB/eU kp+LFZ9m+igpSYnKeglKnytylH3KGCjTHglT/QXnI1wNTqmj1kFBVwtt/y1mtnA+ CPIUHP1CtbKsHaLtpp4llBm5TVtPN/Wqqicn5QLl4khg7R4K+V2aaA4ubY6p1tG9 0fFhN5tTnHDSKWMfmb83wfh5Zkcg85c3egjoit+wgGQRAQVqbznx7NqAHs9VoDIu SPcAr+C329AOBzod4gyNGH7Ah5DkMITo4O4+axnAU9yhFOHcMJmTIask/fNg1Aum OqYPMUwcgv1GZjLaTJyfGGC1xALsYR0KHnwIehD06MHR/Z98bGkcV8+Y0q8UPsd1 VN1fc1rjCJh/AT3w6owvG4DaEwspseSjzHv16mW4e2N6Uu23SPzgQsJ5qYN2g8D+ P7N9LGDfP8DaYc5JM9mlyFmYI2Q94ufL =rY5l -----END PGP PUBLIC KEY BLOCK----- EOF
  2. OpenPGP キーを信頼するかどうかを決定します。決定する際は、 AWS がこのページのOpenPGPパブリックキーのホスティングを保護するための対策を講じており、そのキーを Deadline Cloud の公式ドキュメントから取得したことを検討してください。

  3. OpenPGP キーを信頼する場合は、次の例gpgのように で信頼するようにキーを編集します。

    $ gpg --edit-key 0xC83BD4DD7C6E1B63 gpg (GnuPG) 2.3.7; Copyright (C) 2021 Free Software Foundation, Inc. This is free software: you are free to change and redistribute it. There is NO WARRANTY, to the extent permitted by law. pub rsa4096/C83BD4DD7C6E1B63 created: 2025-12-15 expires: 2027-12-15 usage: SCEA trust: unknown validity: unknown [ unknown] (1). AWS Deadline Cloud <aws-deadline@amazon.com> gpg> trust pub rsa4096/C83BD4DD7C6E1B63 created: 2025-12-15 expires: 2027-12-15 usage: SCEA trust: unknown validity: unknown [ unknown] (1). AWS Deadline Cloud <aws-deadline@amazon.com> Please decide how far you trust this user to correctly verify other users' keys (by looking at passports, checking fingerprints from different sources, etc.) 1 = I don't know or won't say 2 = I do NOT trust 3 = I trust marginally 4 = I trust fully 5 = I trust ultimately m = back to the main menu Your decision? 5 Do you really want to set this key to ultimate trust? (y/N) y pub rsa4096/C83BD4DD7C6E1B63 created: 2025-12-15 expires: 2027-12-15 usage: SCEA trust: ultimate validity: unknown [ unknown] (1). AWS Deadline Cloud <aws-deadline@amazon.com> Please note that the shown key validity is not necessarily correct unless you restart the program. gpg> quit
  4. Deadline Cloud 送信者インストーラを検証する

    Deadline Cloud 送信者インストーラを確認するには、次の手順を実行します。

    1. Deadline Cloud 送信者インストーラの署名ファイルをダウンロードします。

      署名ファイル (.sig) をダウンロードする

    2. 以下を実行して、Deadline Cloud 送信者インストーラの署名を確認します。

      gpg --verify ./DeadlineCloudSubmitter-linux-x64-installer.run.sig ./DeadlineCloudSubmitter-linux-x64-installer.run
  5. Deadline Cloud モニターを確認する
    注記

    署名ファイルまたはプラットフォーム固有の方法を使用して、Deadline Cloud モニターのダウンロードを確認できます。プラットフォーム固有の方法については、 Linux (Debian)タブ、 Linux (RPM) タブ、またはダウンロードしたファイルタイプに基づく Linux (AppImage)タブを参照してください。

    署名ファイルを使用して Deadline Cloud Monitor デスクトップアプリケーションを検証するには、次の手順を実行します。

    1. Deadline Cloud Monitor インストーラに対応する署名ファイルをダウンロードします。

    2. 署名を確認します。

      .deb の場合:

      gpg --verify ./deadline-cloud-monitor_amd64.deb.sig ./deadline-cloud-monitor_amd64.deb

      .rpm の場合:

      gpg --verify ./deadline-cloud-monitor.x86_64.rpm.sig ./deadline-cloud-monitor.x86_64.rpm

      .AppImage の場合:

      gpg --verify ./deadline-cloud-monitor_amd64.AppImage.sig ./deadline-cloud-monitor_amd64.AppImage
    3. 出力が次のようになっていることを確認します。

      gpg: Signature made Mon Jan 5 21:10:14 2026 UTC

      gpg: using RSA key C83BD4DD7C6E1B63

      出力に というフレーズが含まれている場合Good signature from "AWS Deadline Cloud"、署名が正常に検証され、Deadline Cloud Monitor のインストールスクリプトを実行できます。

履歴キー

現在のキーが発行される前に署名されたインストーラをダウンロードした場合は、次の履歴キーをインポートして検証手順を繰り返します。

-----BEGIN PGP PUBLIC KEY BLOCK----- mQINBGX6GQsBEADduUtJgqSXI+q76O6fsFwEYKmbnlyL0xKvlq32EZuyv0otZo5L le4m5Gg52AzrvPvDiUTLooAlvYeozaYyirIGsK08Ydz0Ftdjroiuh/mw9JSJDJRI rnRn5yKet1JFezkjopA3pjsTBP6lW/mb1bDBDEwwwtH0x9lV7A03FJ9T7Uzu/qSh qO/UYdkafro3cPASvkqgDt2tCvURfBcUCAjZVFcLZcVD5iwXacxvKsxxS/e7kuVV I1+VGT8Hj8XzWYhjCZxOLZk/fvpYPMyEEujN0fYUp6RtMIXve0C9awwMCy5nBG2J eE2Ol5DsCpTaBd4Fdr3LWcSs8JFA/YfP9auL3NczOozPoVJt+fw8CBlVIXO0J7l5 hvHDjcC+5v0wxqAlMG6+f/SX7CT8FXK+L3iOJ5gBYUNXqHSxUdv8kt76/KVmQa1B Akl+MPKpMq+lhw++S3G/lXqwWaDNQbRRw7dSZHymQVXvPp1nsqc3hV7KlOM+6s6g 1g4mvFY4lf6DhptwZLWyQXU8rBQpojvQfiSmDFrFPWFi5BexesuVnkGIolQoklKx AVUSdJPVEJCteyy7td4FPhBaSqT5vW3+ANbr9b/uoRYWJvn17dN0cc9HuRh/Ai+I nkfECo2WUDLZ0fEKGjGyFX+todWvJXjvc5kmE9Ty5vJp+M9Vvb8jd6t+mwARAQAB tCxBV1MgRGVhZGxpbmUgQ2xvdWQgPGF3cy1kZWFkbGluZUBhbWF6b24uY29tPokC VwQTAQgAQRYhBLhAwIwpqQeWoHH6pfbNPOa3bzzvBQJl+hkLAxsvBAUJA8JnAAUL CQgHAgIiAgYVCgkICwIDFgIBAh4HAheAAAoJEPbNPOa3bzzvKswQAJXzKSAY8sY8 F6Eas2oYwIDDdDurs8FiEnFghjUEO6MTt9AykF/jw+CQg2UzFtEyObHBymhgmhXE 3buVeom96tgM3ZDfZu+sxi5pGX6oAQnZ6riztN+VpkpQmLgwtMGpSMLl3KLwnv2k WK8mrR/fPMkfdaewB7A6RIUYiW33GAL4KfMIs8/vIwIJw99NxHpZQVoU6dFpuDtE 1OuxGcCqGJ7mAmo6H/YawSNp2Ns80gyqIKYo7o3LJ+WRroIRlQyctq8gnR9JvYXX 42ASqLq5+OXKo4qh81blXKYqtc176BbbSNFjWnzIQgKDgNiHFZCdcOVgqDhwO15r NICbqqwwNLj/Fr2kecYx180Ktpl0jOOw5IOyh3bf3MVGWnYRdjvA1v+/CO+55N4g z0kf50Lcdu5RtqV10XBCifn28pecqPaSdYcssYSRl5DLiFktGbNzTGcZZwITTKQc af8PPdTGtnnb6P+cdbW3bt9MVtN5/dgSHLThnS8MPEuNCtkTnpXshuVuBGgwBMdb qUC+HjqvhZzbwns8dr5WI+6HWNBFgGANn6ageYl58vVp0UkuNP8wcWjRARciHXZx ku6W2jPTHDWGNrBQO2Fx7fd2QYJheIPPAShHcfJO+xgWCof45D0vAxAJ8gGg9Eq+ gFWhsx4NSHn2gh1gDZ41Ou/4exJ1lwPM =uVaX -----END PGP PUBLIC KEY BLOCK-----
Linux (AppImage)

.AppImage Linux バイナリを使用するパッケージを検証するには、まず Linuxタブのステップ 1~3 を完了してから、次の手順を実行します。

  1. GitHub ウェブサイトの AppImageUpdate リリースページから、 validate-x86_64.AppImage ファイルをダウンロードします。

  2. ファイルをダウンロードした後、実行権限を追加するには、次のコマンドを実行します。

    chmod a+x ./validate-x86_64.AppImage
  3. 実行アクセス許可を追加するには、次のコマンドを実行します。

    chmod a+x ./deadline-cloud-monitor_<APP_VERSION>_amd64.AppImage
  4. Deadline Cloud モニターの署名を確認するには、次のコマンドを実行します。

    ./validate-x86_64.AppImage ./deadline-cloud-monitor_<APP_VERSION>_amd64.AppImage

    出力に というフレーズが含まれている場合Validation successful、署名が正常に検証され、Deadline Cloud モニターのインストールスクリプトを安全に実行できることを意味します。

Linux (Debian)

Linux .deb バイナリを使用するパッケージを確認するには、まず Linuxタブのステップ 1~3 を完了します。

dpkg は、ほとんどのdebianベースのLinuxディストリビューションのコアパッケージ管理ツールです。ツールを使用して .deb ファイルを検証できます。

  1. Deadline Cloud Monitor .deb ファイルをダウンロードします。

    Deadline Cloud Monitor のダウンロード (.deb)

  2. .deb ファイルを確認します。

    dpkg-sig --verify deadline-cloud-monitor_amd64.deb
  3. 出力は次のようになります。

    Processing deadline-cloud-monitor_amd64.deb... GOODSIG _gpgbuilder C83BD4DD7C6E1B63 1765815349
  4. .deb ファイルを検証するには、 GOODSIG が出力に存在することを確認します。

Linux (RPM)

Linux .rpm バイナリを使用するパッケージを確認するには、まず Linuxタブのステップ 1~3 を完了します。

  1. Deadline Cloud Monitor .rpm ファイルをダウンロードします。

    Deadline Cloud Monitor (.rpm) をダウンロードする

  2. .rpm ファイルを確認します。

    gpg --export --armor "Deadline Cloud" > key.pub sudo rpm --import key.pub rpm -K deadline-cloud-monitor.x86_64.rpm
  3. 出力は次のようになります。

    deadline-cloud-monitor.x86_64.rpm: digests signatures OK
  4. .rpm ファイルを検証するには、 digests signatures OKが出力にあることを確認します。