DH
DRUGHUB PORTAUX
CORE / GUIDES / VÉRIFICATION PGP
Cryptographie & Sécurité

Guide PGP — Vérification DrugHub Market Onion Signatures

PUBLIÉ : 24 octobre 2023
AUTEUR : Opérations administratives

L'écosystème du navigateur darknet est encombré de pièges à phishing, de mandataires malveillants et de faux services de répertoire. Pour naviguer en toute sécurité, interagir et effectuer des transactions sur le DrugHub Market, en utilisant PGP (Pretty Good Privacy) pour vérifier les miroirs signés onion est votre principale ligne de défense.

Les sites d'hameçonnage sont complètement identiques à la véritable plateforme. Si vous vous connectez via un lien non vérifié, les attaquants récolteront vos identifiants, voleront vos clés de dépôt et compromettront vos fonds numériques durement gagnés. Dans ce manuel complet, nous passons par le protocole cryptographique étape par étape pour localiser, importer et exécuter des vérifications sur drughub-market-link.icu des liens miroirs en toute sécurité.

C'est la première fois. Comprendre la vérification du miroir

Chaque hub darknet fiable a une clé publique officielle, maître PGP. Les développeurs utilisent cette paire de clés master pour signer des fichiers texte contenant des adresses miroir valides. Ces fichiers sont connus comme des feuilles de miroirs signées, des messages de compensation, ou des listes "mirrors.txt".

Une signature cryptographique valide garantit deux choses:

  • Intégrité : La liste de onion links n'a pas été modifiée ni remplacée par un tiers malveillant ou un fournisseur de services.
  • Authenticité : Le message provenait exclusivement de l'administration légitime de la DrugHub Market.

À moins d'authentifier votre point de connexion onion à l'aide de cette signature cryptographique, vous risquez de donner votre mot de passe directement à de faux portails de récolte de liens.

02. Importation de la clé publique officielle DrugHub

Pour commencer à vérifier les signatures, vous devez importer la clé publique officielle DrugHub Market dans votre porte-clés local. Cela peut être accompli en utilisant des logiciels open-source populaires comme GnuPG (GPG) ou des alternatives graphiques comme Kleopatra (commun sur Windows et Tails OS OS).

Exécutez la commande suivante dans votre terminal pour importer un bloc de clé publique sauvegardé :

# Importer la clé directement via terminal
gpg --import drughub public key.asc

Si vous utilisez Kleopatra ou GPG Keychain, sélectionnez l'icône "Importer" dans la barre d'outils principale, localisez le fichier de clé publique et validez la boîte de dialogue de l'assistant. Après avoir réussi l'importation, vérifiez l'empreinte digitale de la clé pour vérifier qu'elle correspond aux paramètres officiels de la communauté avant d'aller de l'avant.

03. Validation signée Onion Messages

Une fois que votre logiciel reconnaît la clé DrugHub, vous pouvez vérifier le bloc de message brut signé contenant les domaines miroir actifs actuels. Le message ressemble généralement au bloc ci-dessous:

---------------
Hash: SHA512

Miroirs actifs officiels pour les connexions sécurisées:
drughub-market-link.icu
[Onion liens listés ici]

------------
[Données de signature hexadécimal]
------------

Enregistrer l'ensemble du bloc (y compris "BEGIN PGP SIGNED MESSAGE" et "END PGP SIGNATURE") dans un fichier texte nommé mirrors.txt. Exécutez ensuite le script terminal suivant :

gpg --vérifier miroirs.txt

Si le fichier n'a pas été modifié ou altéré, GnuPG retournera un avis de succès semblable à :

gpg: Signature faite mer 24 oct. 12:00:00 UTC
gpg: en utilisant la touche RSA [KEY ID REDATTED]
gpg: Bonne signature de "DrugHub Market <admin@drughub>"

Remarque : si vous recevez un « WARNING : Cette clé n'est pas certifiée avec une signature de confiance ! » c'est un comportement attendu indiquant que vous n'avez pas attribué manuellement « Ultimate Trust » à la clé importée dans votre porte-clés. La signature clé est toujours valable sur le plan chimique.

04. Règles essentielles de sécurité

Pour rester entièrement anonyme et sécurisé, suivez ces règles fondamentales chaque fois que vous tentez d'accéder à votre compte :

  • Ne jamais faire confiance aux liens texte partagés : Ne pas utiliser de listes simples hébergées sur des forums publics tiers ou des moteurs de recherche sans vérifier d'abord leurs signatures sous-jacentes.
  • Gardez toujours GPG à jour : Gardez vos systèmes GnuPG et les paquets de navigateur Tor mis à jour à leurs dernières versions sécurisées pour éviter les fuites de bac à sable.
  • Vérifier l'écran de connexion : Même si le miroir d'entrée est vérifié, assurez-vous que l'écran de connexion vous présente votre message d'accueil personnalisé PGP (si configuré).

Besoin d'un chemin sûr et sûr vers l'avant? Vérifiez nos index régulièrement mis à jour pour connaître les coordonnées d'accès officielles.

Retourner au répertoire DrugHub Gateway