當我在github上點擊一個包的「下載zip」按鈕,或者下載https://github.com/ {username}/{projectname}/archive/{sha} .zip的特定提交時,sha1sum的文件最終在我的電腦上不符合在網頁上顯示的。從github上下載的zip上的簽名不匹配
爲什麼會發生這種情況? sha1sum不匹配是不安全的。如何使用可驗證的hashsum下載提交的完整源代碼,而不使用「git」命令或必須在github上創建帳戶(因爲我只想下載庫供本地使用,而不是編輯它)。
謝謝!
顯示的SHA-1是git commit的id。您應該克隆git存儲庫,並檢查最後一次提交匹配的SHA-1與您在網上看到的匹配。 – WhyNotHugo