我们提供DMG下载和MD5校验和。问题是如何指导用户如何实际校验和并与给定的校验和进行比较。用户不会那么精通技术。
一个想法是生成一个copy-paste-bash命令(一个用当前校验和构建的字符串),执行时该命令会显示“yes”或“no”。但这需要用户把终端拉起来,这并不友好,意味着大多数用户不知道自己在做什么“黑魔法”不利于安全。
另一个想法是提供一个GUI应用程序来进行验证,但这需要初始信任,这打破了提供校验和的要点。
那你是怎么把这种东西绑起来的?