下載 - Bitcoin
最新版本: 31.0 
或選擇您的作業系統
SHA256 二進位雜湊值
SHA256 雜湊簽名
下載種子檔案
原始碼
顯示版本歷史
使用以下命令更新過期的金鑰:gpg --keyserver hkps://keys.openpgp.org --refresh-keys
檢查您的頻寬和儲存空間
Bitcoin Core 需要一次性下載約 600GB 的資料, 之後每月額外增加約 5-10GB。預設情況下, 您需要儲存所有這些資料,但如果您啟用修剪功能, 在不犧牲任何安全性的情況下,總共只需儲存少至 10GB。 關於設定 Bitcoin Core 的更多資訊,請閱讀全節點指南。
驗證您的下載
下載驗證是可選的,但強烈建議執行。執行此處的驗證步驟可確保您下載的不是 意外或被竄改的 Bitcoin 版本,這可能導致資金損失。
點擊下方其中一行以查看該平台的驗證說明。
Windows 驗證說明
點擊上方清單中的連結以下載適用於您平台的版本,並等待檔案下載完成。
下載加密雜湊值清單: SHA256SUMS
下載證明雜湊值有效性的簽名: SHA256SUMS.asc
開啟終端機(命令列提示字元)並切換目錄(cd)到您用於下載的資料夾。例如:
cd %UserProfile%\Downloads執行以下命令以產生您下載的版本檔案的雜湊值。將 'bitcoin-31.0-win64-setup.exe' 替換為您實際下載的檔案名稱。
certUtil -hashfile bitcoin-31.0-win64-setup.exe SHA256確保上述命令產生的雜湊值與您先前下載的雜湊值檔案中列出的其中一個雜湊值相符。 我們建議您檢查兩個雜湊值的每個字元以確保它們相符。 您可以透過執行以下命令來查看您下載的雜湊值:
type SHA256SUMS-
Bitcoin 版本由多位人員簽名,每位都有獨特的公鑰。為了識別簽名的有效性, 您必須使用 GPG 在本地載入這些公鑰。您可以在 bitcoin-core/guix.sigs 儲存庫中找到許多開發者的金鑰, 然後可以將它們載入到您的 GPG 金鑰資料庫中。
例如,您可以下載
builder-keys/fanquake.gpg檔案並使用此命令載入金鑰:C:\Program Files (x86)\GnuPG\bin\gpg.exe --import fanquake.gpg上述命令的輸出應顯示已匯入、更新、具有新簽名或保持不變的一個金鑰。
建議您從此清單中選擇幾位您認為值得信任的人並如上所述匯入他們的金鑰。 稍後您將使用他們的金鑰來檢查證明雜湊值有效性的簽名,而這些雜湊值用於檢查二進位檔案。 您可以透過複製儲存庫並匯入目錄來一次匯入所有金鑰:
- 驗證雜湊值檔案已由足夠數量您信任且已匯入到您金鑰鏈中的金鑰進行 PGP 簽名:
C:\Program Files (x86)\GnuPG\bin\gpg.exe --verify SHA256SUMS.asc 上述命令將為每個簽署雜湊值的公鑰輸出一系列簽名檢查。每個有效的簽名將顯示以下文字:
開頭為:
gpg: Good signature完整行顯示:
Primary key fingerprint: E777 299F C265 DD04 7930 70EB 944D 35F9 AC3D B76A
驗證命令的輸出可能包含公鑰不可用的警告。只要您擁有所有您信任的簽署者的公鑰, 此警告即可忽略。可能還會有額外的警告,指出「金鑰未經可信簽名認證」。 這意味著要完全驗證您的下載,您需要確認簽署金鑰的指紋(例如
E777 299F.. .)與您對簽署者公鑰的預期相符。
MacOS 驗證說明
點擊上方清單中的連結以下載適用於您平台的版本,並等待檔案下載完成。
下載加密雜湊值清單: SHA256SUMS
下載證明雜湊值有效性的簽名: SHA256SUMS.asc
開啟終端機(命令列提示字元)並切換目錄(cd)到您用於下載的資料夾。例如:
cd Downloads/使用以下命令驗證版本檔案的雜湊值是否列在雜湊值檔案中:
shasum -a 256 --ignore-missing --check SHA256SUMS在上述命令產生的輸出中,確保輸出在您下載的版本檔案名稱後列出「OK」。例如:
bitcoin-31.0-x86_64-apple-darwin.zip: OK-
Bitcoin 版本由多位人員簽名,每位都有獨特的公鑰。為了識別簽名的有效性, 您必須使用 GPG 在本地載入這些公鑰。您可以在 bitcoin-core/guix.sigs 儲存庫中找到許多開發者的金鑰, 然後可以將它們載入到您的 GPG 金鑰資料庫中。
例如,您可以下載
builder-keys/fanquake.gpg檔案並使用此命令載入金鑰:gpg --import fanquake.gpg上述命令的輸出應顯示已匯入、更新、具有新簽名或保持不變的一個金鑰。
- 建議您從此清單中選擇幾位您認為值得信任的人並如上所述匯入他們的金鑰。 稍後您將使用他們的金鑰來檢查證明雜湊值有效性的簽名,而這些雜湊值用於檢查二進位檔案。 您可以透過複製儲存庫並匯入目錄來一次匯入所有金鑰:
git clone https://github.com/bitcoin-core/guix.sigsgpg --import guix.sigs/builder-keys/* - 驗證雜湊值檔案已由足夠數量您信任且已匯入到您金鑰鏈中的金鑰進行 PGP 簽名:
gpg --verify SHA256SUMS.asc 上述命令將為每個簽署雜湊值的公鑰輸出一系列簽名檢查。每個有效的簽名將顯示以下文字:
開頭為:
gpg: Good signature完整行顯示:
Primary key fingerprint: E777 299F C265 DD04 7930 70EB 944D 35F9 AC3D B76A
驗證命令的輸出可能包含公鑰不可用的警告。只要您擁有所有您信任的簽署者的公鑰, 此警告即可忽略。可能還會有額外的警告,指出「金鑰未經可信簽名認證」。 這意味著要完全驗證您的下載,您需要確認簽署金鑰的指紋(例如
E777 299F.. .)與您對簽署者公鑰的預期相符。 有關金鑰管理的更多詳細資訊,請參閱 GNU 手冊的相關章節。
Linux 驗證說明
點擊上方清單中的連結以下載適用於您平台的版本,並等待檔案下載完成。
下載加密雜湊值清單: SHA256SUMS
下載證明雜湊值有效性的簽名: SHA256SUMS.asc
開啟終端機(命令列提示字元)並切換目錄(cd)到您用於下載的資料夾。例如:
cd Downloads/使用以下命令驗證版本檔案的雜湊值是否列在雜湊值檔案中:
sha256sum --ignore-missing --check SHA256SUMS在上述命令產生的輸出中,確保輸出在您下載的版本檔案名稱後列出「OK」。例如:
bitcoin-31.0-x86_64-linux-gnu.tar.gz: OK-
Bitcoin 版本由多位人員簽名,每位都有獨特的公鑰。為了識別簽名的有效性, 您必須使用 GPG 在本地載入這些公鑰。您可以在 bitcoin-core/guix.sigs 儲存庫中找到許多開發者的金鑰, 然後可以將它們載入到您的 GPG 金鑰資料庫中。
例如,您可以下載
builder-keys/fanquake.gpg檔案並使用此命令載入金鑰:gpg --import fanquake.gpg上述命令的輸出應顯示已匯入、更新、具有新簽名或保持不變的一個金鑰。
- 建議您從此清單中選擇幾位您認為值得信任的人並如上所述匯入他們的金鑰。 稍後您將使用他們的金鑰來檢查證明雜湊值有效性的簽名,而這些雜湊值用於檢查二進位檔案。 您可以透過複製儲存庫並匯入目錄來一次匯入所有金鑰:
git clone https://github.com/bitcoin-core/guix.sigsgpg --import guix.sigs/builder-keys/* - 驗證雜湊值檔案已由足夠數量您信任且已匯入到您金鑰鏈中的金鑰進行 PGP 簽名:
gpg --verify SHA256SUMS.asc 上述命令將為每個簽署雜湊值的公鑰輸出一系列簽名檢查。每個有效的簽名將顯示以下文字:
開頭為:
gpg: Good signature完整行顯示:
Primary key fingerprint: E777 299F C265 DD04 7930 70EB 944D 35F9 AC3D B76A
驗證命令的輸出可能包含公鑰不可用的警告。只要您擁有所有您信任的簽署者的公鑰, 此警告即可忽略。可能還會有額外的警告,指出「金鑰未經可信簽名認證」。 這意味著要完全驗證您的下載,您需要確認簽署金鑰的指紋(例如
E777 299F.. .)與您對簽署者公鑰的預期相符。 有關金鑰管理的更多詳細資訊,請參閱 GNU 手冊的相關章節。
Snap 套件驗證說明
雖然 Snap 套件使用確定性產生的可執行檔,但 Snap 工具本身並未提供 簡化的方式來顯示 Snap 套件的內容。因此,Bitcoin Core 專案沒有 必要的資訊來協助您驗證 Bitcoin Core Snap 套件。
透過可重現建置進行額外驗證
不介意執行額外步驟的有經驗使用者可以利用 Bitcoin Core 的可重現建置 以及執行這些建置的貢獻者所產生的已簽名雜湊值。
可重現建置 允許任何擁有 Bitcoin Core MIT 授權原始碼副本的人建置與本網站 分發的二進位檔案相同的檔案(意味著二進位檔案將具有與本網站 提供的相同加密雜湊值)。
已驗證的重現 是多位 Bitcoin Core 貢獻者各自獨立重現如上所述的相同二進位檔案的結果。 這些貢獻者以密碼學方式簽署並發布他們產生的二進位檔案的雜湊值。
前述的驗證說明將驗證您信任的幾位貢獻者都簽署了版本雜湊值檔案中 分發的相同雜湊值。此外,自行重現二進位檔案將為您提供目前可用的 最高等級保證。有關更多資訊,請造訪專案的 可信建置流程簽名.
