CHECKSUM と検証手順
イメージのダウンロードが完了すれば、安全性と完全性を確認するためにダウンロードしたイメージを検証してください。イメージを検証するには、まず適切な CHECKSUM ファイルをダウンロードして、イメージの保存場所と同じフォルダーに保存してください。
次に、Fedora の GPG 鍵をインポートします:
$ curl -O https://fedoraproject.org/fedora.gpg
You can verify the details of the GPG key(s) here.
CHECKSUM ファイルが有効であることを検証します:
$ gpgv --keyring ./fedora.gpg *-CHECKSUM
CHECKSUM ファイルは、以下の鍵のいずれかによる署名が付与されています:
6A51BBABBA3D5467B6171221809A8D7CEB10B464
- Fedora 38ACB5EE4E831C74BB7C168D27F55AD3FB5323552A
- Fedora 3753DED2CB922D8B8D9E63FD18999F7CBF38AB71F4
- Fedora 36これで、CHECKSUM ファイルの検証が完了しました。最後にイメージのチェックサムが合致することを確認します:
$ sha256sum -c *-CHECKSUM --ignore-missing
ダウンロードしたイメージが正当であるという出力結果が得られれば、そのイメージはいつでも使用できます。