Недавно я скачал Debian 7.5.0 Wheezy и смог использовать подпись Release.sig для проверки целостности файла контрольной суммы выпуска с помощью GPG4Win. К сожалению, я не смог найти никаких советов о том, где найти контрольную сумму md5 / SHA1 / SHA256 в файле Release, чтобы убедиться, что ISO правильный / не был поврежден / изменен. Не удалось найти никакой помощи относительно этой конкретной проблемы на сайтах поддержки. Я использую Windows 7, если это актуально.
Изменить: имя моего ISO-файла "debian-7.5.0-amd64-netinst". Другие версии можно найти здесь ( ftp://cdimage.debian.org/cdimage/release/7.5.0-live/amd64/iso-hybrid/ ) и предлагают более простой способ проверки целостности благодаря этому файлу: ftp: //cdimage.debian.org/cdimage/release/7.5.0-live/amd64/iso-hybrid/SHA256SUMS . Мне нужно найти что-то подобное в файле релиза, который я проверил.
Ответы:
Вам нужно убедиться, что хеш соответствует загруженному образу, а затем убедиться, что хеш был подписан официальным ключом Debian - как описано в этом сообщении в блоге .
Убедитесь, что хеш соответствует изображению (ни одна из этих команд не должна ничего печатать):
Убедитесь, что хэш правильно подписан. Вам, вероятно, придется сделать это дважды: один раз, чтобы получить идентификатор ключа, и снова после загрузки открытого ключа. Вывод команды должен выглядеть примерно так:
Убедитесь, что отпечаток ключа (последняя напечатанная строка) является допустимым. В идеале вы должны сделать это через сеть доверия . Однако вы можете проверить отпечаток ключа по ключам, перечисленным на безопасном веб-сайте Debian (HTTPS).
источник
$ gpg --verify SHA512SUMS.sign.txt SHA512SUMS.txt
шаге, предложите изменить ссылку наSHA512SUMS.txt
файл так, чтобы он ссылался на первоначально загруженный, неизмененный хеш-файл (файл со всеми исходными данными). Сказал, что предложенные изменения помешали бы мне спуститься в глубокую темную кроличью нору ...sha512sum -c SHA512SUMS.txt
?Посмотрите на http://cdimage.debian.org/debian-cd/current/amd64/iso-cd/
Netinst ISO находится по адресу http://cdimage.debian.org/debian-cd/current/amd64/iso-cd/debian-7.5.0-amd64-netinst.iso .
Вы можете найти md5sum в http://cdimage.debian.org/debian-cd/current/amd64/iso-cd/MD5SUMS .
Соответствующая строка:
источник