CHECKSUM 以及验证步骤
一旦您完成了镜像的下载,请验证文件的安全性和完整性。 要验证您下载的镜像, 请将镜像文件所对应的 CHECKSUM 文件放置到与下载好的镜像文件相同的目录中。
下一步,导入 Fedora 的 GPG 公钥:
$ curl -O https://fedoraproject.org/fedora.gpg
您可在这里验证 GPG 公钥的详情。
现在验证 CHECKSUM 文件的有效性:
$ gpgv --keyring ./fedora.gpg *-CHECKSUM
CHECKSUM 文件应有来自以下密钥之一的签名:
6A51BBABBA3D5467B6171221809A8D7CEB10B464
- Fedora 38ACB5EE4E831C74BB7C168D27F55AD3FB5323552A
- Fedora 3753DED2CB922D8B8D9E63FD18999F7CBF38AB71F4
- Fedora 36当 CHECKSUM 文件校验完成后,检查镜像文件的校验和值是否与其匹配:
$ sha256sum -c *-CHECKSUM --ignore-missing
如果输出结果显示文件有效,则镜像文件可以使用!