Επαλήθευση της αυθεντικότητας των εικόνων του Debian
Οι επίσημες κυκλοφορίες των live εικόνων και των εικόνων εγκατάστασης του Debian έρχονται μαζί με υπογεγγραμμένα
αρχεία checksum· αναζητήστε τα στις εικόνες στους καταλόγους iso-cd
,
jigdo-dvd
, iso-hybrid
κλπ. Αυτά τα αρχεία σας επιτρέπουν να ελέγξετε ότι οι εικόνες που κατεβάσατε είναι σωστές. Πρώτα απ' όλα, το checksum μπορεί να χρησιμοποιηθεί για να ελέγξετε ότι οι εικόνες δεν έχουν αλλοιωθεί κατά τη μεταφόρτωση. Δεύτερον, οι υπογραφές στα αρχεία checksum σας επιτρέπουν να επιβεβαιώσετε ότι οι
εικόνες είναι αυτές που έχουν δημιουργηθεί και κυκλοφορήσει από το Debian χωρίς καμμιά παραποίηση.
Για να επαληθεύσετε τα περιεχόμενα μιας εικόνας, βεβαιωθείτε να χρησιμοποιήσετε το κατάλληλο εργαλείο για checksum. Κρυπτογραφικά ισχυροί αλγόριθμοι checksum (SHA256 and SHA512) είναι διαθέσιμοι για κάθε κυκλοφορία· θα πρέπει να χρησιμοποιήσετε τα αντίστοιχα εργαλεία sha256sum
ή sha512sum
για να δουλέψετε μ' αυτούς.
Για να διασφαλίσετε ότι τα ίδια τα αρχεία checksum είναι σωστά, χρησιμοποιήστε
μια υλοποίηση του OpenPGP (όπως οι GnuPG, Sequoia-PGP, PGPainless ή GopenPGP)
για να τα επαληθεύσετε ως προς τα συνοδεύοντα αρχεία υπογραφών (πχ.
SHA512SUMS.sign
). Τα κλειδιά που χρησιμοποιούνται για αυτές τις
υπογραφές είναι όλα στην OpenPGP κλειδοθήκη του Debian
και ο καλλίτερος τρόπος για να τα ελέγξετε είναι να χρησιμοποιήσετε αυτή την κλειδοθήκη
για επικύρωση μέσω του δικτύου εμπιστοσύνης (web of trust). Για να διευκολύνουμε τη ζωή όσων
δεν έχουν πρόσβαση σε ένα υπάρχον μηχάνημα του Debian, αυτές είναι οι λεπτομέρειες
για τα κλειδιά που έχουν χρησιμοποιηθεί για την υπογραφή των εκδόσεων στα πράσφατα χρόνια καθώς
και οι σύνδεσμοι για να μεταφορτώσετε απευθείας τα δημόσια κλειδιά:
pub rsa4096/988021A964E6EA7D 2009-10-03 Key fingerprint = 1046 0DAD 7616 5AD8 1FBC 0CE9 9880 21A9 64E6 EA7D uid Debian CD signing key <debian-cd@lists.debian.org> pub rsa4096/DA87E80D6294BE9B 2011-01-05 [SC] Key fingerprint = DF9B 9C49 EAA9 2984 3258 9D76 DA87 E80D 6294 BE9B uid Debian CD signing key <debian-cd@lists.debian.org> pub rsa4096/42468F4009EA8AC3 2014-04-15 [SC] Key fingerprint = F41D 3034 2F35 4669 5F65 C669 4246 8F40 09EA 8AC3 uid Debian Testing CDs Automatic Signing Key <debian-cd@lists.debian.org>