Cómo verificar la suma de comprobación de imagen Ubuntu ISO descargada

Cómo verificar la suma de comprobación de imagen Ubuntu ISO descargada

En este tutorial aprenderá cómo verificar la autenticidad de la imagen de Ubuntu ISO descargada. El objetivo es garantizar que el ISO descargado de Ubuntu no haya sido templado, no está dañado de alguna manera y está libre de malware.

En este tutorial aprenderás:

  • Cómo obtener la clave de firma correcta
  • Cómo importar la clave de firma correcta
  • Cómo verificar el contenido del archivo de suma de cheques
  • Cómo verificar la suma de comprobación de imagen Ubuntu ISO descargada
Cómo verificar la suma de comprobación de imagen Ubuntu ISO descargada

Requisitos y convenciones de software utilizados

Requisitos de software y convenciones de línea de comandos de Linux
Categoría Requisitos, convenciones o versión de software utilizada
Sistema Ubuntu 20 instalado o actualizado.04 fosa focal
Software N / A
Otro Acceso privilegiado a su sistema Linux como root o a través del sudo dominio.
Convenciones # - requiere que los comandos de Linux dados se ejecuten con privilegios raíz directamente como un usuario raíz o mediante el uso de sudo dominio
ps - Requiere que los comandos de Linux dados se ejecuten como un usuario regular no privilegiado

Cómo verificar las instrucciones de comprobación de imagen de imagen iso de Ubuntu iso descargada

  1. El primer paso es descargar la imagen de Ubuntu ISO. Lo más probable es que ya haya completado este paso. En este tutorial usaremos y descargaremos Ubuntu 20.04 Imagen ISO. Antes de continuar con el siguiente paso, debe tener la imagen de Ubuntu ISO disponible. Ejemplo:
    $ ls focal-desktop-amd64.Yo asi 
  2. Desde la misma ubicación del servidor de Ubuntu, ha descargado la imagen ISO real, también deberá descargar relevante Sha256sums suma de verificación y Sha256sums.gpg Archivos de firma. SABÍAS?
    Que puede verificar la suma de comprobación de la imagen de Ubuntu ISO usando Sha1sums o Sha256sums o Md5sum Digests de mensajes. Cualquiera de estos métodos de verificación es válido y debe elegir el que mejor se adapte a sus necesidades. El procedimiento del método de verificación es el mismo para los tres. Disponible Sha256sums suma de verificación y Sha256sums.gpg Archivos de firma junto con la imagen ISO de Ubuntu real.

    Una vez listo, el contenido de su directorio debe contener en esta etapa los siguientes archivos:

    $ ls focal-desktop-amd64.ISO SHA256SUMS SHA256SUMS.gpg 


  3. A continuación, necesitamos obtener la clave de firma correcta para autenticar el contenido del Sha1sums archivo de suma de verificación. Para hacerlo, ejecute lo siguiente gpg dominio:
    $ GPG -VERIFY SHA256SUMS.GPG SHA256SUMS GPG: Firma hecha lunes 09 de marzo 2020 18:58:10 AEDT GPG: Uso de la tecla RSA D94AA3F0EFE21092 GPG: No se puede verificar la firma: no hay clave pública 

    La salida anterior indica que la clave de firma utilizada es D94AA3F0EFE21092 y que nuestro sistema actualmente no tiene esta clave disponible. Para importar la ejecución de la clave de firma faltante:

    $ GPG -Keyserver HKP: // Keyserver.ubuntu.com--recv-keys d94aa3f0efe21092 gpg: clave d94aa3f0efe21092: clave pública "Clave de firma automática de imágenes de CD de Ubuntu (2012) "GPG importado: número total procesado: 1 GPG: Importado: 1 

    Inspeccione la salida del comando de importación anterior y verifique el propietario de la clave pública.

  4. Con el Ubuntu CD Image Clave de firma automática importado estamos listos para validar el contenido del Sha1sums Archivo de suma de verificación:
    $ GPG -VERIFY SHA256SUMS.GPG SHA256SUMS GPG: Firma hecha lunes 09 de marzo 2020 18:58:10 AEDT GPG: Uso de RSA Key D94AA3F0EFE21092 GPG: Buena firma de "Ubuntu CD Image Key automática de firma (2012)" [desconocido] GPG: Advertencia: esta clave no está certificada con una firma de confianza! GPG: No hay indicios de que la firma pertenezca al propietario. Huella digital de clave principal: 8439 38df 228d 22f7 B374 2BC0 D94A A3F0 EFE2 1092 

    La salida del comando anterior debe producir el Buena firma mensaje.

  5. El último paso es verificar la suma de verificación Digest de la imagen de Ubuntu ISO y compararla con el contenido del Sha1sums archivo de suma de verificación. Para hacerlo ejecutar:
    $ sha256sum -c sha256sums focal-desktop-amd64.Yo asi: DE ACUERDO 

    Alternativamente, simplemente puede generar la suma de verificación primero y comparar la salida con el contenido del archivo de suma de verificación manualmente. Ambas suma de verificación deben coincidir:

    $ sha256sum focal-desktop-amd64.Yo asi 8807DDB1927E341C97031C20DA88368276BE4E3601C31846DB41E32CB44027EF focal-desktop-amd64.ISO $ CAT SHA256SUMS 8807DDB1927E341C97031C20DA88368276BE4E3601C31846DB41E32CB44027EF *focal-desktop-amd64.Yo asi 

Tutoriales de Linux relacionados:

  • Cosas para instalar en Ubuntu 20.04
  • Cosas que hacer después de instalar Ubuntu 20.04 fossa focal Linux
  • Ubuntu 20.04 Guía
  • Cosas para instalar en Ubuntu 22.04
  • Cosas que hacer después de instalar Ubuntu 22.04 Jellyfish de Jammy ..
  • Cómo verificar la integridad de un ISO de distribución de Linux ..
  • Ubuntu 20.04 trucos y cosas que quizás no sepas
  • Cómo montar la imagen ISO en Linux
  • Ubuntu 22.04 Guía
  • Ubuntu 20.04 Descargar