如何驗證手動下載的 Apple 軟件更新項目為正版

你可以驗證從 Apple 下載軟件的電子簽名,以確認該軟件為正版且完整。

Apple 以電子方式簽署確保軟件更新項目為正版,並只透過 App Store 或 Apple 下載項目網站提供更新項目。任何時候都請透過這些來源下載 Apple 軟件,並隨時檢查這些來源,確保已安裝最新的軟件。

當你使用「軟件更新」下載並安裝軟件,系統會在安裝前自動驗證 Apple 的電子簽名。

如果你有更新套件 (.pkg) 安裝程式,你可以在安裝前自行驗證電子簽名,確認該更新項目為正版且完整。

  1. 開啟 (.pkg) 檔案。

  2. 按一下安裝程式視窗右上角的 鎖頭圖示No alt supplied for Image證書圖示No alt supplied for Image,查看有關證書的資料。如果兩種圖示都不在,即表示該套件未經簽署,請勿安裝該套件。

  3. 選取「Apple Software Update Certificate Authority」(Apple 軟件更新證書授權),如圖所示。如看到其他憑證授權,或者憑證並無綠色剔號以示有效,請勿安裝該套件。

    Installer window showing Apple Software Update Certificate Authority selected
  4. 按一下「詳細資料」字樣旁的箭咀,查看憑證的詳細資料。

  5. 捲動到「詳細資料」部分的底部,查看 SHA-256 指紋。

    Installer window showing the fingerprints listed in the Details section
  6. 確認安裝程式中的 SHA-256 指紋符合下列指紋。如果相符,即表示簽名已經驗證:請按一下「好」允許安裝程式繼續執行。

SHA-256 12 99 E9 BF E7 76 A2 9F F4 52 F8 C4 F5 E5 5F 3B 4D FD 29 34 34 9D D1 85 0B 82 74 F3 5C 71 74 5C

安裝程式會自動驗證套件中的檔案。如果檔案出現問題,安裝程序就會停止,你的系統不會有任何變更,且會顯示訊息說明安裝程式發生錯誤。

發佈日期: