核验于 2026-09-20:本文基于开发者资料与发行记录整理;未完成客户端 GUI、真实订阅或设备实测。以下验收标准是操作目标,不是已跑出的测试结果。
先锁定同一发行版本
进入固定版本发行页,下载所选客户端包、对应 .sig 和开发者公钥材料。不要混用其他版本的签名,也不要把 .sig 当成客户端运行文件。本站来源页保留了原始仓库入口。
公钥身份必须另外核对
导入某个公钥后出现签名有效,只说明文件与该公钥对应,仍要确认公钥确实属于发布者。对照开发者 README 中的完整指纹,不凭最后几位或文件名判断。
已安装 GPG 时的命令结构
以下是命令结构示例,文件名需与实际下载一致;执行前应先按原始资料核对公钥。这段命令未在本环境执行,不是签名成功记录。
gpg --import v2rayN-public-key.asc
gpg --fingerprint
gpg --verify v2rayN-windows-64.zip.sig v2rayN-windows-64.zip
检查签名针对的文件、签名者和完整指纹。不能只截取一行英文就忽略密钥信任或来源问题。
校验成功也有边界
签名核验用于文件来源与完整性,不代表客户端适配你的设备,也不证明订阅服务可用。实际安装后还要检查版本、核心状态和一次真实请求。若签名失败,先停下执行,核对同版本材料和下载完整性。
原始来源与适用范围
步骤、对照表与排查顺序为本站独立整理。界面和功能随版本变化;若与当前发行说明冲突,先核对所用版本。