

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 驗證下載軟體的真實性
<a name="verify-installer"></a>

在下載安裝程式後驗證軟體的真實性，以防止檔案遭到竄改。此程序適用於 Windows和 Linux系統。

------
#### [ Windows ]

若要驗證下載檔案的真實性，請完成下列步驟。

1. 在下列命令中，將 `{{file}}`取代為您要驗證的檔案。例如 ** {{C:\\PATH\\TO\\MY\\}}DeadlineCloudSubmitter-windows-x64-installer.exe **。此外，請將 取代`{{signtool-sdk-version}}`為已安裝的 SignTool SDK 版本。例如 **10.0.22000.0**。

   `"C:\Program Files (x86)\Windows Kits\10\bin\{{signtool-sdk-version}}\x86\signtool.exe" verify /v {{file}}`

1. 例如，您可以執行下列命令來驗證截止日期雲端提交者安裝程式檔案：

   `"C:\Program Files (x86)\Windows Kits\10\bin\10.0.22000.0\x86\signtool.exe" verify /v DeadlineCloudSubmitter-windows-x64-installer.exe`

1. 確認輸出包含 `Successfully verified: DeadlineCloudSubmitter-windows-x64-installer.exe`。成功的驗證表示您可以執行安裝程式。

------
#### [ Linux ]

若要驗證下載檔案的真實性，請使用`gpg`命令列工具。

1. 執行下列命令來匯入`OpenPGP`金鑰：

   ```
    gpg --import --armor <<EOF
   -----BEGIN PGP PUBLIC KEY BLOCK-----
   
   mQINBGlANDUBEACg6zffjN43gqe5ryPhk+wQM10rEdvmItw4WPWaVsN+/at/OIJw
   MGCagSYXcgR+jKbsHQOQoEQdo5SrxxHjpKTEs3KQhGvf+ehrU1Ac7koXKIBWtes+
   BI9F0slRECz0nXTOy/cd/90RXjpF07mreTLIKNIbybULfad82nYykpITjFr5XRGj
   /shYkucxRQZdwkgkIYyV25pPICPd2RsX+Zua85jV8mCqVffDfRXvgcPe3+ofClj/
   2CE8UfUIqO8Csua4YEkSqr3aeoTOEFT4kuQR5nFXVzorOEkQtO3gB35KNWKMlIOU
   2vA+wyoL7nWSii4yfYtW3EZ+3gq6HxvnT9Zs8MC53uTOiOdamASXecYREwGmY/io
   6n5XTEA/35LNbl4A756vSTZ7h4VFJAN5BpuqxstI1D7ou94skoSmcPoC/iniTvY9
   kZylU5OCH/nifMAHM2a5jrQel80cW4oko9eyc8ENQpSy15JElFOKFf7D/4tcZJLF
   F0VBTXbhfvq3dPfoq94IWt7p54Ovwj0S//CEu3jZYbNl2QC/3YiHE2H2XyGCQbq6
   2MjcuxLnEapoRIqfbi8GPtCWVPzm28WGyKIDofWICczzeJFFJnvzrY3wRG64ibKJ
   bR/uedwua1UuiC482V1FD5ffmzSSs8ktTp9hgj7RGDXlc9NTcF1jHxG9hwARAQAB
   tCxBV1MgRGVhZGxpbmUgQ2xvdWQgPGF3cy1kZWFkbGluZUBhbWF6b24uY29tPokC
   VwQTAQgAQRYhBJmXd7So2csyehiIYsg71N18bhtjBQJpQDQ1AhsvBQkDwmcABQsJ
   CAcCAiICBhUKCQgLAgQWAgMBAh4HAheAAAoJEMg71N18bhtjk2UP/3h4KlEzZO/7
   BxRmkbixuo1QuqOGvA6tXbSWaM8QH5jglcvL12PZLALklLT4v82uCsLR1lF8/Tch
   cCl0SZEOFIS+XxAaw1Xfai6jlyLhabOwKF2ylq5eJlLcw1lh2nAArDRb4fLD0m1g
   Dfqetq/XEpyXpOSkWxGRV4RlUdjQfytxrmcUnsT5/fk5f9VDdblu6K/lEmwfyYjB
   lXv0uUCkqPot0SmbvOh3PY3Hi3n54ncy8NfTeV+TUvSe3C1s1zNl8aqHoTxJB/eU
   kp+LFZ9m+igpSYnKeglKnytylH3KGCjTHglT/QXnI1wNTqmj1kFBVwtt/y1mtnA+
   CPIUHP1CtbKsHaLtpp4llBm5TVtPN/Wqqicn5QLl4khg7R4K+V2aaA4ubY6p1tG9
   0fFhN5tTnHDSKWMfmb83wfh5Zkcg85c3egjoit+wgGQRAQVqbznx7NqAHs9VoDIu
   SPcAr+C329AOBzod4gyNGH7Ah5DkMITo4O4+axnAU9yhFOHcMJmTIask/fNg1Aum
   OqYPMUwcgv1GZjLaTJyfGGC1xALsYR0KHnwIehD06MHR/Z98bGkcV8+Y0q8UPsd1
   VN1fc1rjCJh/AT3w6owvG4DaEwspseSjzHv16mW4e2N6Uu23SPzgQsJ5qYN2g8D+
   P7N9LGDfP8DaYc5JM9mlyFmYI2Q94ufL
   =rY5l
   -----END PGP PUBLIC KEY BLOCK-----
   EOF
   ```

1. 決定是否信任`OpenPGP`金鑰。決定時，請考慮 AWS 已採取措施保護此頁面上`OpenPGP`公有金鑰的託管，以及您從官方截止日期雲端文件取得金鑰。

1. 如果您決定信任OpenPGP金鑰，請編輯金鑰以信任 ，`gpg`類似下列範例：

   ```
   $ gpg --edit-key 0xC83BD4DD7C6E1B63
   
       gpg (GnuPG) 2.3.7; Copyright (C) 2021 Free Software Foundation, Inc.
       This is free software: you are free to change and redistribute it.
       There is NO WARRANTY, to the extent permitted by law.
   
   
       pub  rsa4096/C83BD4DD7C6E1B63  created: 2025-12-15  expires: 2027-12-15  usage: SCEA
                            trust: unknown       validity: unknown
       [ unknown] (1). AWS Deadline Cloud <aws-deadline@amazon.com>
   
       gpg> trust
       pub  rsa4096/C83BD4DD7C6E1B63  created: 2025-12-15  expires: 2027-12-15  usage: SCEA
                            trust: unknown       validity: unknown
       [ unknown] (1). AWS Deadline Cloud <aws-deadline@amazon.com>
   
       Please decide how far you trust this user to correctly verify other users' keys
       (by looking at passports, checking fingerprints from different sources, etc.)
   
         1 = I don't know or won't say
         2 = I do NOT trust
         3 = I trust marginally
         4 = I trust fully
         5 = I trust ultimately
         m = back to the main menu
   
       Your decision? 5
       Do you really want to set this key to ultimate trust? (y/N) y
   
       pub  rsa4096/C83BD4DD7C6E1B63  created: 2025-12-15  expires: 2027-12-15  usage: SCEA
                            trust: ultimate      validity: unknown
       [ unknown] (1). AWS Deadline Cloud <aws-deadline@amazon.com>
       Please note that the shown key validity is not necessarily correct
       unless you restart the program.
   
       gpg> quit
   ```

1. 

**驗證截止日期雲端提交者安裝程式**

   若要驗證截止日期雲端提交者安裝程式，請完成下列步驟：

   1. 下載截止日期雲端提交者安裝程式的簽章檔案。

      [下載簽章檔案 (.sig)](https://downloads.deadlinecloud.amazonaws.com/submitters/latest/linux/DeadlineCloudSubmitter-linux-x64-installer.run.sig)

   1. 執行下列動作來驗證截止日期雲端提交者安裝程式的簽章：

      ```
      gpg --verify ./DeadlineCloudSubmitter-linux-x64-installer.run.sig ./DeadlineCloudSubmitter-linux-x64-installer.run
      ```

1. 

**驗證截止日期雲端監視器**
**注意**  
您可以使用簽章檔案或平台特定方法來驗證截止日期雲端監視器下載。如需平台特定的方法，請參閱 Linux (Debian)標籤、 Linux(RPM) 標籤，或根據您下載的檔案類型的 Linux (AppImage) 標籤。

   若要使用簽章檔案驗證截止日期雲端監控桌面應用程式，請完成下列步驟：

   1. 為您的截止日期雲端監視器安裝程式下載對應的簽章檔案：
      + [下載 .deb 簽章檔案](https://downloads.deadlinecloud.amazonaws.com/dcm/latest/deadline-cloud-monitor_amd64.deb.sig)
      + [下載 .rpm 簽章檔案](https://downloads.deadlinecloud.amazonaws.com/dcm/latest/deadline-cloud-monitor.x86_64.rpm.sig)
      + [下載 .AppImage 簽章檔案](https://downloads.deadlinecloud.amazonaws.com/dcm/latest/deadline-cloud-monitor_amd64.AppImage.sig)

   1. 驗證簽章：

      **對於 .deb：**

      ```
      gpg --verify ./deadline-cloud-monitor_amd64.deb.sig ./deadline-cloud-monitor_amd64.deb
      ```

      **對於 .rpm：**

      ```
      gpg --verify ./deadline-cloud-monitor.x86_64.rpm.sig ./deadline-cloud-monitor.x86_64.rpm
      ```

      **對於 .AppImage：**

      ```
      gpg --verify ./deadline-cloud-monitor_amd64.AppImage.sig ./deadline-cloud-monitor_amd64.AppImage
      ```

   1. 確認輸出看起來類似以下內容：

      `gpg: Signature made Mon Jan 5 21:10:14 2026 UTC`

      `gpg: using RSA key C83BD4DD7C6E1B63`

      如果輸出包含片語 `Good signature from "AWS Deadline Cloud"`，表示簽章已成功驗證，您可以執行截止日期雲端監視器安裝指令碼。

**歷史索引鍵**

如果您下載了在發出目前金鑰之前簽署的安裝程式，請匯入下列歷史金鑰並重複驗證步驟。

```
-----BEGIN PGP PUBLIC KEY BLOCK-----
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=uVaX
-----END PGP PUBLIC KEY BLOCK-----
```

------
#### [ Linux (AppImage) ]

若要驗證使用 Linux .AppImage 二進位檔的套件，請先完成Linux索引標籤中的步驟 1-3，然後完成下列步驟。

1. 從 GitHub 網站上的 AppImageUpdate [版本頁面](https://github.com/AppImageCommunity/AppImageUpdate/releases/tag/continuous)，下載 **validate-x86\_64.AppImage 檔案。**

1. 下載檔案後，若要新增執行許可，請執行下列命令。

   ```
   chmod a+x ./validate-x86_64.AppImage
   ```

1. 若要新增執行許可，請執行下列命令。

   ```
   chmod a+x ./deadline-cloud-monitor_{{<APP_VERSION>}}_amd64.AppImage
   ```

1. 若要驗證截止日期雲端監視器簽章，請執行下列命令。

   ```
   ./validate-x86_64.AppImage ./deadline-cloud-monitor_{{<APP_VERSION>}}_amd64.AppImage
   ```

   如果輸出包含片語 `Validation successful`，表示簽章已成功驗證，您可以安全地執行截止日期雲端監視器安裝指令碼。

------
#### [ Linux (Debian) ]

若要驗證使用 Linux .deb 二進位檔的套件，請先完成 Linux 標籤中的步驟 1-3。

**dpkg** 是大多數debian以 為基礎的Linux分佈中的核心套件管理工具。您可以使用 工具驗證 .deb 檔案。

1. 下載截止日期雲端監視器 .deb 檔案：

   [下載截止日期雲端監視器 (.deb)](https://downloads.deadlinecloud.amazonaws.com/dcm/latest/deadline-cloud-monitor_amd64.deb)

1. 驗證 .deb 檔案：

   ```
   dpkg-sig --verify deadline-cloud-monitor_amd64.deb
   ```

1. 輸出將類似於：

   ```
   Processing deadline-cloud-monitor_amd64.deb...
   GOODSIG _gpgbuilder C83BD4DD7C6E1B63 1765815349
   ```

1. 若要驗證 .deb 檔案，請確認 `GOODSIG`存在於輸出中。

------
#### [ Linux (RPM) ]

若要驗證使用 Linux .rpm 二進位檔的套件，請先完成 Linux 標籤中的步驟 1-3。

1. 下載截止日期雲端監視器 .rpm 檔案：

   [下載截止日期雲端監視器 (.rpm)](https://downloads.deadlinecloud.amazonaws.com/dcm/latest/deadline-cloud-monitor.x86_64.rpm)

1. 驗證 .rpm 檔案：

   ```
   gpg --export --armor "Deadline Cloud" > key.pub
   sudo rpm --import key.pub
   rpm -K deadline-cloud-monitor.x86_64.rpm
   ```

1. 輸出將類似於：

   ```
   deadline-cloud-monitor.x86_64.rpm: digests signatures OK
   ```

1. 若要驗證 .rpm 檔案，請確認 `digests signatures OK` 位於輸出中。

------