Added 2.0.2-branch changes (r1389) to trunk
[gpg4win.git] / doc / website / package-integrity.htm4
1 m4_dnl -*-html-*-
2 m4_include(`template.m4')
3 m4_dnl $Id$
4
5 m4_define(`EN')
6 m4_define(`DE_FILE', `package-integrity-de.html')
7 PAGE_START
8
9 <h1>Check integrity of Gpg4win packages</h1>
10
11 How to actually perform the checks can be found e.g.
12 on the
13 <a href="http://www.gnupg.org/download/integrity_check.html">
14 GnuPG web page on integrity checks</a>.
15
16 <h2>SHA1 checksums</h2>
17
18 <pre>
19 SHA1_EXE  gpg4win-VERSION.exe
20 SHA1_EXL  gpg4win-light-VERSION.exe
21 SHA1_EXS  gpg4win-src-VERSION.exe
22 SHA1_SRC  gpg4win-VERSION.tar.bz2
23 </pre>
24
25 <h2>MD5 checksums</h2>
26 <b>Attention: Using of MD5 is insecure!
27 Please use SHA1 only.</b>
28 <pre>
29 MD5_EXE  gpg4win-VERSION.exe
30 MD5_EXL  gpg4win-light-VERSION.exe
31 MD5_EXS  gpg4win-src-VERSION.exe
32 MD5_SRC  gpg4win-VERSION.tar.bz2
33 </pre>
34
35 <h2>OpenPGP signatures</h2>
36
37 For gpg4win-VERSION.exe:
38 <a href="http://ftp.gpg4win.org/gpg4win-VERSION.exe.sig"
39   >http://ftp.gpg4win.org/gpg4win-VERSION.exe.sig</a><br>
40
41 For gpg4win-light-VERSION.exe:
42 <a href="http://ftp.gpg4win.org/gpg4win-light-VERSION.exe.sig"
43   >http://ftp.gpg4win.org/gpg4win-light-VERSION.exe.sig</a><br>
44
45 For gpg4win-src-VERSION.exe:
46 <a href="http://ftp.gpg4win.org/gpg4win-src-VERSION.exe.sig"
47   >http://ftp.gpg4win.org/gpg4win-src-VERSION.exe.sig</a><br>
48
49 For gpg4win-VERSION.tar.bz2:
50 <a href="http://ftp.gpg4win.org/gpg4win-VERSION.tar.bz2.sig"
51   >http://ftp.gpg4win.org/gpg4win-VERSION.tar.bz2.sig</a>
52
53 <p>
54 The signatures have been created with the OpenPGP certificate with the ID <em>1CE0C630</em>
55 and can be retrieved from OpenPGP certificate servers.
56 </p>
57
58 <p>
59 Loading a certificate from a certificate server can be done e.g. via
60 Kleopatra or GPA.
61 Checking the the signature of a file is best done with GpgEX via
62 the Explorer.
63 </p>
64
65 <h2>File lengths</h2>
66
67 If you have a mismatch on the checksum or a bad signature you should
68 first verify that you really downloaded the complete file.  Here are
69 the lengths you should get:
70
71 <pre>
72 LEN_EXE bytes for gpg4win-VERSION.exe
73 LEN_EXL bytes for gpg4win-light-VERSION.exe
74 LEN_EXS bytes for gpg4win-src-VERSION.exe
75 LEN_SRC bytes for gpg4win-VERSION.tar.bz2
76 </pre>
77
78