F FabGPT-FAQ

Come si verifica l'integrità crittografica di immagini ISO e binari con SHA-256 e firme GPG?

Cybersecurity 1 min lettura Runbook verificato

Verificare l'integrità e la firma crittografica delle immagini ISO e dei binari prima dell'installazione protegge da download corrotti o immagini manomesse.

Comandi per piattaforma:

  • Linux / macOS:
BASH
# 1. Calcolo del checksum SHA-256
  sha256sum ubuntu-24.04.iso  # (su macOS: shasum -a 256 ubuntu-24.04.iso)

  # 2. Importazione della chiave pubblica dello sviluppatore
  gpg --keyserver keyserver.ubuntu.com --recv-keys 843938DF228D22F7B3742BC0D94AA3F0EFE21092

  # 3. Verifica della firma crittografica detached
  gpg --verify SHA256SUMS.gpg SHA256SUMS

- Windows (PowerShell):
Get-FileHash .\ubuntu-24.04.iso -Algorithm SHA256

Se l'output di GPG riporta Good signature from... e l'hash combacia esattamente, il file è integro e autentico al 100%.

Hai una domanda specifica su questo tema?

Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.