Güncelleme doğrulaması: manifesti, özeti, boyutu ve adresi denetleyin
v3.0.3 için VaultPilot, resmî sürümden gelen imzasız MSI’yi yalnızca Ed25519 imzalı manifest, izin verilen adres, dosya adı, SHA-256 özeti ve dosya boyutu birbirini tuttuğunda kurar.
- Yetkili kaynak
- Ed25519 imzalı manifest
- Dosya kimliği
- Adres, ad, özet ve boyut
- Windows paketi
- v3.0.3 imzasız MSI, açıkça yazılır

Manifest sürümün parçalarını birbirine bağlar
Yayımlanan sürümü ve manifestini birlikte okuyun; dosya adını veya özeti başka bir derlemeden kopyalamayın. Bir indirme bağlantısı, arkasındaki dosyanın doğru olduğunu tek başına göstermez.
VaultPilot kurmadan önce neleri denetler
VaultPilot önce indirme adresinin izin verilen sürüm adresinde kaldığını doğrular. Ardından v3.0.3 dosyasını manifestteki dosya adı, SHA-256 özeti ve dosya boyutuyla karşılaştırır; üçü de birebir tutmalıdır. Bu sürümde MSI’nin kendisi imzasızdır. Windows itibarı ayrı bir konudur.
Bir değer tutmazsa kurulum durur
İmza, adres, dosya adı, özet, boyut veya sürümden biri eşleşmiyorsa zincir kopmuştur ve dosya kabul edilmez. İndirdiğiniz dosyayı silin ve resmî sürüme dönün. Kurmadan, kendi sunucunuza kopyalamadan veya yeniden dağıtmadan önce farkın nedenini bulun.
- Manifesti, açık anahtarı ve MSI’yi aynı sürümden alın
- Şüpheniz varsa özel kanaldan bildirin
İmzasız MSI istisnası nerede geçerli
İstisna yalnızca VaultPilot’ın resmî sürümden yönettiği güncelleme yolunu kapsar. Yerelde hazırlanan MSI dosyaları ve başka yoldan indirilen paketler bu istisnadan yararlanmaz; bunlar için geçerli bir imza yine gerekir.
Bilmeniz gereken kısıtlar
- Eşleşen bir özet tek başına manifestin, adresin ve sürüm bilgilerinin doğru olduğunu göstermez.
- v3.0.3 MSI’nin imzasız olduğunu belirtmek, Windows SmartScreen itibarı hakkında bir şey söylemez.
- Doğrulama, güvenilmeyen veya belirsiz bir kaynaktan gelen dosyayı güvenilir kılamaz.
Adım adım kontrol edin
Ayrıntılar rehberlerde: Sürüm dosyalarını doğrulama, Güvenlik ve güven modeli, Güncelleme Merkezi