Saya baru-baru ini mengunduh Debian 7.5.0 Wheezy dan berhasil menggunakan tanda tangan Release.sig untuk memverifikasi integritas file checksum Rilis menggunakan GPG4Win. Sayangnya, saya tidak dapat menemukan saran di mana menemukan checksum md5 / SHA1 / SHA256 di dalam file Release untuk memverifikasi bahwa ISO benar / belum rusak / dimanipulasi. Juga tidak dapat menemukan bantuan mengenai masalah khusus ini di situs dukungan. Saya menggunakan Windows 7 jika ini relevan.
Sunting: Nama file ISO saya adalah "debian-7.5.0-amd64-netinst". Versi lain dapat ditemukan di sini ( ftp://cdimage.debian.org/cdimage/release/7.5.0-live/amd64/iso-hybrid/ ) dan menawarkan cara yang lebih mudah untuk memverifikasi integritas karena file ini: ftp: //cdimage.debian.org/cdimage/release/7.5.0-live/amd64/iso-hybrid/SHA256SUMS . Saya perlu menemukan sesuatu seperti ini di file Rilis yang saya verifikasi.
Jawaban:
Anda perlu memverifikasi bahwa hash cocok dengan gambar yang diunduh, dan kemudian memverifikasi bahwa hash ditandatangani oleh kunci Debian resmi - seperti yang dijelaskan dalam posting blog ini .
Verifikasi bahwa hash cocok dengan gambar (tak satu pun dari perintah ini harus mencetak apa pun):
Verifikasi hash ditandatangani dengan benar. Anda mungkin harus melakukannya dua kali: sekali untuk mendapatkan ID kunci, dan sekali lagi setelah Anda mengunduh kunci publik. Output perintah akan terlihat seperti ini:
Pastikan bahwa sidik jari kunci (baris tercetak terakhir) adalah sah. Idealnya, Anda harus melakukan ini melalui jaringan kepercayaan . Namun Anda dapat memeriksa sidik jari kunci terhadap kunci yang tercantum di situs web aman Debian (HTTPS).
sumber
$ gpg --verify SHA512SUMS.sign.txt SHA512SUMS.txt
langkah Anda , sarankan Anda mengubah referensi keSHA512SUMS.txt
file sehingga referensi file hash yang awalnya diunduh, tidak berubah (yang dengan semua data asli). Said menyarankan perubahan akan mencegah saya turun ke lubang kelinci yang dalam dan gelap ...sha512sum -c SHA512SUMS.txt
?Lihatlah http://cdimage.debian.org/debian-cd/current/amd64/iso-cd/
Netinst ISO ada di http://cdimage.debian.org/debian-cd/current/amd64/iso-cd/debian-7.5.0-amd64-netinst.iso .
Anda dapat menemukan md5sum di http://cdimage.debian.org/debian-cd/current/amd64/iso-cd/MD5SUMS .
Baris yang relevan adalah:
sumber