Recentemente, baixei o Debian 7.5.0 Wheezy e consegui usar a assinatura Release.sig para verificar a integridade do arquivo de soma de verificação de liberação usando o GPG4Win. Infelizmente, não encontrei nenhum conselho sobre onde encontrar a soma de verificação md5 / SHA1 / SHA256 no arquivo Release para verificar se o ISO está correto / não foi corrompido / manipulado. Também não foi possível encontrar ajuda sobre esse problema específico nos sites de suporte. Estou usando o Windows 7, se isso for relevante.
Edit: O nome do meu arquivo ISO é "debian-7.5.0-amd64-netinst". Outras versões podem ser encontradas aqui ( ftp://cdimage.debian.org/cdimage/release/7.5.0-live/amd64/iso-hybrid/ ) e oferecem uma maneira mais fácil de verificar a integridade devido a este arquivo: ftp: //cdimage.debian.org/cdimage/release/7.5.0-live/amd64/iso-hybrid/SHA256SUMS . Preciso encontrar algo parecido com isso no arquivo Release que verifiquei.
Respostas:
Você precisa verificar se o hash corresponde à imagem baixada e, em seguida, verificar se o hash foi assinado por uma chave oficial do Debian - como explicado nesta postagem do blog .
Verifique se o hash corresponde à imagem (nenhum desses comandos deve imprimir nada):
Verifique se o hash está assinado corretamente. Você provavelmente terá que fazer isso duas vezes: uma vez para obter o ID da chave e novamente depois de fazer o download da chave pública. A saída do comando deve se parecer muito com isso:
Verifique se a impressão digital principal (a última linha impressa) é legítima. Idealmente, você deve fazer isso através de uma rede de confiança . No entanto, você pode verificar a impressão digital das chaves em relação às chaves listadas no site seguro da Debian (HTTPS).
fonte
$ gpg --verify SHA512SUMS.sign.txt SHA512SUMS.txt
etapa, sugira que você altere a referência aoSHA512SUMS.txt
arquivo, de forma que ele faça referência ao arquivo hash inalterado baixado originalmente (aquele com todos os dados originais). Disse que as mudanças sugeridas teria me impedido de descer uma profunda, toca de coelho escuro ...sha512sum -c SHA512SUMS.txt
?Veja http://cdimage.debian.org/debian-cd/current/amd64/iso-cd/
O ISO do netinst está em http://cdimage.debian.org/debian-cd/current/amd64/iso-cd/debian-7.5.0-amd64-netinst.iso .
Você pode encontrar o md5sum em http://cdimage.debian.org/debian-cd/current/amd64/iso-cd/MD5SUMS .
A linha relevante é:
fonte