J'ai récemment téléchargé Debian 7.5.0 Wheezy et j'ai réussi à utiliser la signature Release.sig pour vérifier l'intégrité du fichier de somme de contrôle Release à l'aide de GPG4Win. Malheureusement, je n'ai trouvé aucun conseil sur où trouver la somme de contrôle md5 / SHA1 / SHA256 dans le fichier Release pour vérifier que l'ISO est correct / n'a pas été corrompu / manipulé. Impossible de trouver aucune aide concernant ce problème spécifique sur les sites de support non plus. J'utilise Windows 7 si cela est pertinent.
Edit: Le nom de mon fichier ISO est "debian-7.5.0-amd64-netinst". D'autres versions peuvent être trouvées ici ( ftp://cdimage.debian.org/cdimage/release/7.5.0-live/amd64/iso-hybrid/ ) et offrent un moyen plus simple de vérifier l'intégrité à cause de ce fichier: ftp: //cdimage.debian.org/cdimage/release/7.5.0-live/amd64/iso-hybrid/SHA256SUMS . J'ai besoin de trouver quelque chose comme ça dans le fichier Release que j'ai vérifié.
Réponses:
Vous devez vérifier que le hachage correspond à l'image téléchargée, puis vérifier que le hachage a été signé par une clé Debian officielle - comme expliqué dans cet article de blog .
Vérifiez que le hachage correspond à l'image (aucune de ces commandes ne doit imprimer quoi que ce soit):
Vérifiez que le hachage est correctement signé. Vous devrez probablement le faire deux fois: une fois pour obtenir l'ID de clé, et de nouveau après avoir téléchargé la clé publique. La sortie de la commande devrait ressembler beaucoup à ceci:
Vérifiez que l'empreinte digitale de la clé (la dernière ligne imprimée) est légitime. Idéalement, vous devriez le faire via un réseau de confiance . Cependant, vous pouvez vérifier l'empreinte digitale des clés par rapport aux clés répertoriées sur le site Web sécurisé de Debian (HTTPS).
la source
$ gpg --verify SHA512SUMS.sign.txt SHA512SUMS.txt
étape, vous suggérons de modifier la référence auSHA512SUMS.txt
fichier de sorte qu'il fasse référence au fichier de hachage inchangé téléchargé à l' origine (celui avec toutes les données d'origine). Les changements suggérés m'auraient empêché de descendre dans un terrier de lapin profond et sombre ...sha512sum -c SHA512SUMS.txt
?Regardez http://cdimage.debian.org/debian-cd/current/amd64/iso-cd/
L'ISO netinst se trouve à http://cdimage.debian.org/debian-cd/current/amd64/iso-cd/debian-7.5.0-amd64-netinst.iso .
Vous pouvez trouver le md5sum dans http://cdimage.debian.org/debian-cd/current/amd64/iso-cd/MD5SUMS .
La ligne pertinente est:
la source