Verificare l'integrità e la firma crittografica delle immagini ISO e dei binari prima dell'installazione protegge da download corrotti o immagini manomesse.
Comandi per piattaforma:
- Linux / macOS:
BASH
# 1. Calcolo del checksum SHA-256
sha256sum ubuntu-24.04.iso # (su macOS: shasum -a 256 ubuntu-24.04.iso)
# 2. Importazione della chiave pubblica dello sviluppatore
gpg --keyserver keyserver.ubuntu.com --recv-keys 843938DF228D22F7B3742BC0D94AA3F0EFE21092
# 3. Verifica della firma crittografica detached
gpg --verify SHA256SUMS.gpg SHA256SUMS- Windows (PowerShell):
Get-FileHash .\ubuntu-24.04.iso -Algorithm SHA256
Se l'output di GPG riporta Good signature from... e l'hash combacia esattamente, il file è integro e autentico al 100%.