# Release 1.0.0の検証

このフォルダにある配布物、チェックサム、署名、公開鍵を同じ場所へダウンロードして実行する。

## 1. 電子署名を確認

```bash
openssl dgst -sha256 \
  -verify yamatoll-signing-public.pem \
  -signature SHA256SUMS.txt.sig \
  SHA256SUMS.txt
```

成功時:

```text
Verified OK
```

## 2. ファイルのSHA-256を確認

```bash
shasum -a 256 -c SHA256SUMS.txt
```

成功時:

```text
spritesheet.webp: OK
yamatoll-codex-pet-v2-1.0.0.zip: OK
```

## 公開鍵フィンガープリント

公開鍵をDER形式へ変換してSHA-256を計算した値:

```text
2da45ce8854291211e8b4aeb7b7387eeabf70502fc5c8490ad22d8b851527e49
```

確認コマンド:

```bash
openssl pkey -pubin -in yamatoll-signing-public.pem -outform DER \
  | shasum -a 256
```
