在 Ubuntu 上“签名 AppImage”通常指两件事之一,先说明清楚,再分别给出做法。
用于证明 AppImage 是你发布的,用户可验证完整性。
✅ 适用于:
⚠️ Linux / Ubuntu 并不强制 AppImage 签名
所以:AppImage 无法像 .exe / .dmg 那样“系统级签名”
gpg --full-generate-key
选择:
查看密钥:
gpg --list-keys
gpg --detach-sign -a yourapp.AppImage
会生成:
yourapp.AppImage.asc
用户下载后:
gpg --verify yourapp.AppImage.asc yourapp.AppImage
如果看到 Good signature,说明可信。
gpg --export -a you@example.com > public.key
用户导入:
gpg --import public.key
AppImage 官方支持 内部签名(需要 AppImageKit):
appimagetoolappimagetool -s yourapp.AppDir yourapp.AppImage
查看签名:
./yourapp.AppImage --appimage-signature
⚠️ 注意:
签名 ≠ 能直接运行:
chmod +x yourapp.AppImage
./yourapp.AppImage
如报安全错误:
sudo apt install libfuse2
✅ 推荐做法:
❌ 不现实的做法:
如果你愿意,可以告诉我:
我可以给你完整可复制的脚本。