PGP指南——验证 WeTheNorth Market Onion. 签署
安全不是事后考虑, 在暗网上操作需要绝对确定性才能进入证书或执行交易. 因为菲舍尔一直瞄准 WeTheNorth Market 用户,依赖不受限制的超链接是一种不可接受的风险。 这份综合指南详细说明了如何核实官方 WeTheNorth Market onion links (英语). 使用 Pretty Good 隐私( PGP) 签名,确保您连接到 (原始内容存档于2017-09-29) (英语). wethorth -url.st 镜面仍然完全没有被贴上并具有真实性.
> 为什么签字核查是强制性的
暗网地貌极具对抗性. 威胁行为者部署精密的克隆人 WeTheNorth Market 获取证书、PINs和私人钥匙 这些钓鱼节点完美地模仿了实际平台的视觉界面.
唯一能区分出真正网关和陷阱的防弹机制是密码签名. 行政部门 WeTheNorth Market 使用他们的主 PGP 密钥来签名他们的官方镜像列表 。 通过验证签名,你保证 (原始内容存档于2017-09-29) (英语). wethorth -url.st 过境第三方没有修改地址。
> 步骤 1: 导入官方 WeTheNorth PGP 密钥
要验证任何已签名的消息, 您必须先将市场主密钥导入您的 PGP 密钥链( 如 GnuPG 或 Kleopatra) 。
gpg -- 进口wethorth public key.asc
总是确保您从多个高度信任的索引聚合器中获取真正的公钥, 或在初始设置时您正在一个经过验证的安全连接中 。 将此密钥保存在本地, 并标记为您软件中的信任 。
> 步骤2:获取已签名的镜像列表
在寻找访问市场的更新路径时,下载onion地址的纯文本列表和相应的签名块(通常作为ASCII装甲块提供). 一个典型的签名信件块看起来像这样:
哈许:SHA512
官方 WeTheNorth Market (中文(简体) ). 镜像 :
onion (法语).
wtn-second-address. onion (法语).
- - - - - - BEGIN PGP 签名 -
[计算机签名数据块]
- - - -结束 PGP 签名 -
> 第3步:运行核查指挥部
将签名的文本块保存为文件( 例如 ) mirrors.txt.asc) (中文(简体) ). 执行系统命令终端中的校验序列 :
如果验证成功, 您的终端将打印输出显示 "好签名" 从WeTheNorth Market身份。 检查显示的主密钥指纹是否与您输入的官方指纹相符 。
如果您的客户端输出一个“ BAD 签名” 或“ 签名不可信” 警告对话框, 在任何情况下都不要打开文件中包含的链接 。 清除您的浏览器缓存并立即获取干净的地址 。
> 在链接之外保护身份
链接验证只是战斗的一半. 一旦进入验证 WeTheNorth Market 域中,配置您的账户设置以授权 PGP 2FA。 启用用于标准登录的 PGP 会保护您的证书, 即使一个 phisher 能够截取您的密码 。 最后,永远不要提交纯文本地址或发送细节;在传输前利用平台的本地工具或本地环境加密通信.
立即校验您的会话
从我们的安全仓库直接取出真实的,签名的镜子.