Το Debian σε CD

Επαλήθευση της αυθεντικότητας των εικόνων του Debian

Οι επίσημες κυκλοφορίες των live εικόνων και των εικόνων εγκατάστασης του Debian έρχονται μαζί με υπογεγγραμμένα αρχεία checksum· αναζητήστε τα στις εικόνες στους καταλόγους iso-cd, jigdo-dvd, iso-hybrid κλπ. Αυτά τα αρχεία σας επιτρέπουν να ελέγξετε ότι οι εικόνες που κατεβάσατε είναι σωστές. Πρώτα απ' όλα, το checksum μπορεί να χρησιμοποιηθεί για να ελέγξετε ότι οι εικόνες δεν έχουν αλλοιωθεί κατά τη μεταφόρτωση. Δεύτερον, οι υπογραφές στα αρχεία checksum σας επιτρέπουν να επιβεβαιώσετε ότι οι εικόνες είναι αυτές που έχουν δημιουργηθεί και κυκλοφορήσει από το Debian χωρίς καμμιά παραποίηση.

Για να επαληθεύσετε τα περιεχόμενα μιας εικόνας, βεβαιωθείτε να χρησιμοποιήσετε το κατάλληλο εργαλείο για checksum. Κρυπτογραφικά ισχυροί αλγόριθμοι checksum (SHA256 and SHA512) είναι διαθέσιμοι για κάθε κυκλοφορία· θα πρέπει να χρησιμοποιήσετε τα αντίστοιχα εργαλεία sha256sum ή sha512sum για να δουλέψετε μ' αυτούς.

Για να διασφαλίσετε ότι τα ίδια τα αρχεία checksum είναι σωστά, χρησιμοποιήστε μια υλοποίηση του OpenPGP (όπως οι GnuPG, Sequoia-PGP, PGPainless ή GopenPGP) για να τα επαληθεύσετε ως προς τα συνοδεύοντα αρχεία υπογραφών (πχ. SHA512SUMS.sign). Τα κλειδιά που χρησιμοποιούνται για αυτές τις υπογραφές είναι όλα στην OpenPGP κλειδοθήκη του Debian και ο καλλίτερος τρόπος για να τα ελέγξετε είναι να χρησιμοποιήσετε αυτή την κλειδοθήκη για επικύρωση μέσω του δικτύου εμπιστοσύνης (web of trust). Για να διευκολύνουμε τη ζωή όσων δεν έχουν πρόσβαση σε ένα υπάρχον μηχάνημα του Debian, αυτές είναι οι λεπτομέρειες για τα κλειδιά που έχουν χρησιμοποιηθεί για την υπογραφή των εκδόσεων στα πράσφατα χρόνια καθώς και οι σύνδεσμοι για να μεταφορτώσετε απευθείας τα δημόσια κλειδιά:

pub   rsa4096/988021A964E6EA7D 2009-10-03
      Key fingerprint = 1046 0DAD 7616 5AD8 1FBC  0CE9 9880 21A9 64E6 EA7D
uid                  Debian CD signing key <debian-cd@lists.debian.org>

pub   rsa4096/DA87E80D6294BE9B 2011-01-05 [SC]
      Key fingerprint = DF9B 9C49 EAA9 2984 3258  9D76 DA87 E80D 6294 BE9B
uid                  Debian CD signing key <debian-cd@lists.debian.org>

pub   rsa4096/42468F4009EA8AC3 2014-04-15 [SC]
      Key fingerprint = F41D 3034 2F35 4669 5F65  C669 4246 8F40 09EA 8AC3
uid                  Debian Testing CDs Automatic Signing Key <debian-cd@lists.debian.org>