标准 Windows 安装程序
大多数工作站的推荐路径,启用时集成 shell 扩展,并根据模式将配置存储在注册表或可移植文件中。
下载安装程序(添加 URL)获取软件
WinSCP 在 Windows 上广泛使用。此页面列出了要获取的内容、如何检查它以及如何在运行安装程序之前阅读防病毒警告。
安装之前
包名称、大小和版本号会随着时间的推移而变化。请务必阅读您下载的文件附带的标签,保留属于该确切包的校验和列表,并在运行安装程序之前验证字节。
主按钮使用空白href值,以便您可以放入最终安装程序、可移植 ZIP 或摘要 URL,而无需重新调整此布局。
大多数工作站的推荐路径,启用时集成 shell 扩展,并根据模式将配置存储在注册表或可移植文件中。
下载安装程序(添加 URL)当您对客户图像进行回归测试时,便携式存档和额外的语言包会有所帮助。
其他格式(添加网址)GPLv2 项目通常会发布相应的源代码包,这对于企业开源合规性审查至关重要。
源码包(添加网址)在您批准部署的每个版本旁边保留一个校验和列表。每当您更改下载端点时更新它。
发布者摘要文件(添加 URL)加密哈希:SHA-256 摘要将安装程序字节压缩为固定指纹。如果由于篡改、下载被截断或存储损坏而导致单个位翻转,则摘要将不再与可信参考值匹配。
代码签名:Authenticode 签名将二进制文件绑定到代码签名证书。 Windows SmartScreen 和许多企业策略都衡量了这一声誉。比较哈希值仍然很重要,因为它是对文件字节的直接检查。
实际流程:下载文件,在本地计算SHA-256(例如Get-FileHash在 PowerShell 中),与您批准的列表进行比较,然后执行。将哈希记录与您的变更票一起保留。
网络感知安装程序通常会受到启发式引擎的标记,尤其是在锁定的企业中。您的安全团队的策略和扫描仪输出应该推动最终的决定。使用防病毒工作流程指南当您需要可重复的审核清单时。
WinSCP 已获得 GPLv2 许可,具有悠久的公共历史。这种开放性有助于团队审查维护节奏、分叉权利和审计期望。
完整性控制是必要的,但还不够:将经过验证的二进制文件与 SSH 主机密钥验证、强化的跳转主机和最低权限原则服务帐户配对。读信任与安全用于道德使用框架。
截图(2)。会话对话框:在存储生产凭据之前确认主机密钥和协议选择。