View a markdown version of this page

ダウンロードしたソフトウェアの信頼性を検証する - AWS Deadline クラウド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

ダウンロードしたソフトウェアの信頼性を検証する

インストーラをダウンロードした後でソフトウェアの信頼性を検証し、ファイルの改ざんから保護します。この手順は、 Windowsおよび Linuxシステムの両方で機能します。

Windows

ダウンロードしたファイルの真正性を検証するには、次の手順を実行します。

  1. 次のコマンドで、 を、検証するファイルfileに置き換えます。例えば、 C:\PATH\TO\MY\DeadlineCloudSubmitter-windows-x64-installer.exe 。また、 を、インストールされている SignTool SDK のバージョンsigntool-sdk-versionに置き換えます。例えば、10.0.22000.0

    "C:\Program Files (x86)\Windows Kits\10\bin\signtool-sdk-version\x86\signtool.exe" verify /v file

  2. たとえば、次のコマンドを実行して Deadline Cloud 送信者インストーラファイルを確認できます。

    "C:\Program Files (x86)\Windows Kits\10\bin\10.0.22000.0\x86\signtool.exe" verify /v DeadlineCloudSubmitter-windows-x64-installer.exe

  3. 出力に が含まれていることを確認しますSuccessfully verified: DeadlineCloudSubmitter-windows-x64-installer.exe。検証が成功すると、インストーラを実行できます。

Linux

ダウンロードしたファイルの真正性を確認するには、 gpg コマンドラインツールを使用します。

  1. 次のコマンドを実行してOpenPGPキーをインポートします。

    gpg --import --armor <<EOF -----BEGIN PGP PUBLIC KEY BLOCK----- mQINBGlANDUBEACg6zffjN43gqe5ryPhk+wQM10rEdvmItw4WPWaVsN+/at/OIJw MGCagSYXcgR+jKbsHQOQoEQdo5SrxxHjpKTEs3KQhGvf+ehrU1Ac7koXKIBWtes+ BI9F0slRECz0nXTOy/cd/90RXjpF07mreTLIKNIbybULfad82nYykpITjFr5XRGj /shYkucxRQZdwkgkIYyV25pPICPd2RsX+Zua85jV8mCqVffDfRXvgcPe3+ofClj/ 2CE8UfUIqO8Csua4YEkSqr3aeoTOEFT4kuQR5nFXVzorOEkQtO3gB35KNWKMlIOU 2vA+wyoL7nWSii4yfYtW3EZ+3gq6HxvnT9Zs8MC53uTOiOdamASXecYREwGmY/io 6n5XTEA/35LNbl4A756vSTZ7h4VFJAN5BpuqxstI1D7ou94skoSmcPoC/iniTvY9 kZylU5OCH/nifMAHM2a5jrQel80cW4oko9eyc8ENQpSy15JElFOKFf7D/4tcZJLF F0VBTXbhfvq3dPfoq94IWt7p54Ovwj0S//CEu3jZYbNl2QC/3YiHE2H2XyGCQbq6 2MjcuxLnEapoRIqfbi8GPtCWVPzm28WGyKIDofWICczzeJFFJnvzrY3wRG64ibKJ bR/uedwua1UuiC482V1FD5ffmzSSs8ktTp9hgj7RGDXlc9NTcF1jHxG9hwARAQAB tCxBV1MgRGVhZGxpbmUgQ2xvdWQgPGF3cy1kZWFkbGluZUBhbWF6b24uY29tPokC VwQTAQgAQRYhBJmXd7So2csyehiIYsg71N18bhtjBQJpQDQ1AhsvBQkDwmcABQsJ CAcCAiICBhUKCQgLAgQWAgMBAh4HAheAAAoJEMg71N18bhtjk2UP/3h4KlEzZO/7 BxRmkbixuo1QuqOGvA6tXbSWaM8QH5jglcvL12PZLALklLT4v82uCsLR1lF8/Tch cCl0SZEOFIS+XxAaw1Xfai6jlyLhabOwKF2ylq5eJlLcw1lh2nAArDRb4fLD0m1g Dfqetq/XEpyXpOSkWxGRV4RlUdjQfytxrmcUnsT5/fk5f9VDdblu6K/lEmwfyYjB lXv0uUCkqPot0SmbvOh3PY3Hi3n54ncy8NfTeV+TUvSe3C1s1zNl8aqHoTxJB/eU kp+LFZ9m+igpSYnKeglKnytylH3KGCjTHglT/QXnI1wNTqmj1kFBVwtt/y1mtnA+ CPIUHP1CtbKsHaLtpp4llBm5TVtPN/Wqqicn5QLl4khg7R4K+V2aaA4ubY6p1tG9 0fFhN5tTnHDSKWMfmb83wfh5Zkcg85c3egjoit+wgGQRAQVqbznx7NqAHs9VoDIu SPcAr+C329AOBzod4gyNGH7Ah5DkMITo4O4+axnAU9yhFOHcMJmTIask/fNg1Aum OqYPMUwcgv1GZjLaTJyfGGC1xALsYR0KHnwIehD06MHR/Z98bGkcV8+Y0q8UPsd1 VN1fc1rjCJh/AT3w6owvG4DaEwspseSjzHv16mW4e2N6Uu23SPzgQsJ5qYN2g8D+ P7N9LGDfP8DaYc5JM9mlyFmYI2Q94ufL =rY5l -----END PGP PUBLIC KEY BLOCK----- EOF
  2. OpenPGP キーを信頼するかどうかを決定します。決定する際は、 AWS がこのページのOpenPGPパブリックキーのホスティングを保護するための対策を講じており、そのキーを Deadline Cloud の公式ドキュメントから取得したことを検討してください。

  3. OpenPGP キーを信頼する場合は、次の例gpgのように で信頼するようにキーを編集します。

    $ gpg --edit-key 0xC83BD4DD7C6E1B63 gpg (GnuPG) 2.3.7; Copyright (C) 2021 Free Software Foundation, Inc. This is free software: you are free to change and redistribute it. There is NO WARRANTY, to the extent permitted by law. pub rsa4096/C83BD4DD7C6E1B63 created: 2025-12-15 expires: 2027-12-15 usage: SCEA trust: unknown validity: unknown [ unknown] (1). AWS Deadline Cloud <aws-deadline@amazon.com> gpg> trust pub rsa4096/C83BD4DD7C6E1B63 created: 2025-12-15 expires: 2027-12-15 usage: SCEA trust: unknown validity: unknown [ unknown] (1). AWS Deadline Cloud <aws-deadline@amazon.com> Please decide how far you trust this user to correctly verify other users' keys (by looking at passports, checking fingerprints from different sources, etc.) 1 = I don't know or won't say 2 = I do NOT trust 3 = I trust marginally 4 = I trust fully 5 = I trust ultimately m = back to the main menu Your decision? 5 Do you really want to set this key to ultimate trust? (y/N) y pub rsa4096/C83BD4DD7C6E1B63 created: 2025-12-15 expires: 2027-12-15 usage: SCEA trust: ultimate validity: unknown [ unknown] (1). AWS Deadline Cloud <aws-deadline@amazon.com> Please note that the shown key validity is not necessarily correct unless you restart the program. gpg> quit
  4. Deadline Cloud 送信者インストーラを検証する

    Deadline Cloud 送信者インストーラを確認するには、次の手順を実行します。

    1. Deadline Cloud 送信者インストーラの署名ファイルをダウンロードします。

      署名ファイル (.sig) をダウンロードする

    2. 以下を実行して、Deadline Cloud 送信者インストーラの署名を確認します。

      gpg --verify ./DeadlineCloudSubmitter-linux-x64-installer.run.sig ./DeadlineCloudSubmitter-linux-x64-installer.run
  5. Deadline Cloud モニターを検証する
    注記

    署名ファイルまたはプラットフォーム固有の方法を使用して、Deadline Cloud モニターのダウンロードを確認できます。プラットフォーム固有の方法については、 Linux (Debian)タブ、 Linux (RPM) タブ、またはダウンロードしたファイルタイプに基づく Linux (AppImage) タブを参照してください。

    署名ファイルを使用して Deadline Cloud Monitor デスクトップアプリケーションを検証するには、次の手順を実行します。

    1. Deadline Cloud Monitor インストーラに対応する署名ファイルをダウンロードします。

    2. 署名を確認します。

      .deb の場合:

      gpg --verify ./deadline-cloud-monitor_amd64.deb.sig ./deadline-cloud-monitor_amd64.deb

      .rpm の場合:

      gpg --verify ./deadline-cloud-monitor.x86_64.rpm.sig ./deadline-cloud-monitor.x86_64.rpm

      .AppImage の場合:

      gpg --verify ./deadline-cloud-monitor_amd64.AppImage.sig ./deadline-cloud-monitor_amd64.AppImage
    3. 出力が次のようになっていることを確認します。

      gpg: Signature made Mon Jan 5 21:10:14 2026 UTC

      gpg: using RSA key C83BD4DD7C6E1B63

      出力に というフレーズが含まれている場合Good signature from "AWS Deadline Cloud"、署名が正常に検証され、Deadline Cloud Monitor のインストールスクリプトを実行できることを意味します。

履歴キー

現在のキーが発行される前に署名されたインストーラをダウンロードした場合は、次の履歴キーをインポートし、検証ステップを繰り返します。

-----BEGIN PGP PUBLIC KEY BLOCK----- mQINBGX6GQsBEADduUtJgqSXI+q76O6fsFwEYKmbnlyL0xKvlq32EZuyv0otZo5L le4m5Gg52AzrvPvDiUTLooAlvYeozaYyirIGsK08Ydz0Ftdjroiuh/mw9JSJDJRI rnRn5yKet1JFezkjopA3pjsTBP6lW/mb1bDBDEwwwtH0x9lV7A03FJ9T7Uzu/qSh qO/UYdkafro3cPASvkqgDt2tCvURfBcUCAjZVFcLZcVD5iwXacxvKsxxS/e7kuVV I1+VGT8Hj8XzWYhjCZxOLZk/fvpYPMyEEujN0fYUp6RtMIXve0C9awwMCy5nBG2J eE2Ol5DsCpTaBd4Fdr3LWcSs8JFA/YfP9auL3NczOozPoVJt+fw8CBlVIXO0J7l5 hvHDjcC+5v0wxqAlMG6+f/SX7CT8FXK+L3iOJ5gBYUNXqHSxUdv8kt76/KVmQa1B Akl+MPKpMq+lhw++S3G/lXqwWaDNQbRRw7dSZHymQVXvPp1nsqc3hV7KlOM+6s6g 1g4mvFY4lf6DhptwZLWyQXU8rBQpojvQfiSmDFrFPWFi5BexesuVnkGIolQoklKx AVUSdJPVEJCteyy7td4FPhBaSqT5vW3+ANbr9b/uoRYWJvn17dN0cc9HuRh/Ai+I nkfECo2WUDLZ0fEKGjGyFX+todWvJXjvc5kmE9Ty5vJp+M9Vvb8jd6t+mwARAQAB tCxBV1MgRGVhZGxpbmUgQ2xvdWQgPGF3cy1kZWFkbGluZUBhbWF6b24uY29tPokC VwQTAQgAQRYhBLhAwIwpqQeWoHH6pfbNPOa3bzzvBQJl+hkLAxsvBAUJA8JnAAUL CQgHAgIiAgYVCgkICwIDFgIBAh4HAheAAAoJEPbNPOa3bzzvKswQAJXzKSAY8sY8 F6Eas2oYwIDDdDurs8FiEnFghjUEO6MTt9AykF/jw+CQg2UzFtEyObHBymhgmhXE 3buVeom96tgM3ZDfZu+sxi5pGX6oAQnZ6riztN+VpkpQmLgwtMGpSMLl3KLwnv2k WK8mrR/fPMkfdaewB7A6RIUYiW33GAL4KfMIs8/vIwIJw99NxHpZQVoU6dFpuDtE 1OuxGcCqGJ7mAmo6H/YawSNp2Ns80gyqIKYo7o3LJ+WRroIRlQyctq8gnR9JvYXX 42ASqLq5+OXKo4qh81blXKYqtc176BbbSNFjWnzIQgKDgNiHFZCdcOVgqDhwO15r NICbqqwwNLj/Fr2kecYx180Ktpl0jOOw5IOyh3bf3MVGWnYRdjvA1v+/CO+55N4g z0kf50Lcdu5RtqV10XBCifn28pecqPaSdYcssYSRl5DLiFktGbNzTGcZZwITTKQc af8PPdTGtnnb6P+cdbW3bt9MVtN5/dgSHLThnS8MPEuNCtkTnpXshuVuBGgwBMdb qUC+HjqvhZzbwns8dr5WI+6HWNBFgGANn6ageYl58vVp0UkuNP8wcWjRARciHXZx ku6W2jPTHDWGNrBQO2Fx7fd2QYJheIPPAShHcfJO+xgWCof45D0vAxAJ8gGg9Eq+ gFWhsx4NSHn2gh1gDZ41Ou/4exJ1lwPM =uVaX -----END PGP PUBLIC KEY BLOCK-----
Linux (AppImage)

Linux .AppImage バイナリを使用するパッケージを確認するには、まず Linuxタブのステップ 1~3 を完了してから、次の手順を実行します。

  1. GitHub の AppImageUpdate ページから、 validate-x86_64.AppImage ファイルをダウンロードします。

  2. ファイルをダウンロードした後、実行アクセス許可を追加するには、次のコマンドを実行します。

    chmod a+x ./validate-x86_64.AppImage
  3. 実行アクセス許可を追加するには、次のコマンドを実行します。

    chmod a+x ./deadline-cloud-monitor_<APP_VERSION>_amd64.AppImage
  4. Deadline Cloud モニターの署名を確認するには、次のコマンドを実行します。

    ./validate-x86_64.AppImage ./deadline-cloud-monitor_<APP_VERSION>_amd64.AppImage

    出力に というフレーズが含まれている場合Validation successful、署名が正常に検証され、Deadline Cloud Monitor のインストールスクリプトを安全に実行できることを意味します。

Linux (Debian)

Linux .deb バイナリを使用するパッケージを確認するには、まず Linuxタブのステップ 1~3 を完了します。

dpkg は、ほとんどのdebianベースのLinuxディストリビューションのコアパッケージ管理ツールです。ツールを使用して .deb ファイルを検証できます。

  1. Deadline Cloud Monitor .deb ファイルをダウンロードします。

    Deadline Cloud Monitor のダウンロード (.deb)

  2. .deb ファイルを確認します。

    dpkg-sig --verify deadline-cloud-monitor_amd64.deb
  3. 出力は次のようになります。

    Processing deadline-cloud-monitor_amd64.deb... GOODSIG _gpgbuilder C83BD4DD7C6E1B63 1765815349
  4. .deb ファイルを検証するには、 GOODSIG が出力に存在することを確認します。

Linux (RPM)

Linux .rpm バイナリを使用するパッケージを確認するには、まず Linuxタブのステップ 1~3 を完了します。

  1. Deadline Cloud Monitor .rpm ファイルをダウンロードします。

    Deadline Cloud Monitor (.rpm) をダウンロードする

  2. .rpm ファイルを確認します。

    gpg --export --armor "Deadline Cloud" > key.pub sudo rpm --import key.pub rpm -K deadline-cloud-monitor.x86_64.rpm
  3. 出力は次のようになります。

    deadline-cloud-monitor.x86_64.rpm: digests signatures OK
  4. .rpm ファイルを検証するには、 digests signatures OKが出力にあることを確認します。