, , , , , , , , ,

Cum se descarcă și se verifică un ISO Linux

Indiferent că vrei să instalezi Linux pentru prima dată sau să creezi un stick USB bootabil, descărcarea fișierului ISO din sursa corectă și verificarea integrității sale sunt pași esențiali. Fără această verificare, nu ai cum să știi dacă fișierul a fost corupt în timpul descărcării sau dacă provine dintr-o sursă de încredere.

De ce contează verificarea

Pasul 1: Descărcarea ISO-ului

Descarcă ISO-ul întotdeauna de pe site-ul oficial al distribuției. Evită oglinzile neoficiale și site-urile terțe.

  1. Alege ediția: Cinnamon, MATE sau Xfce
  2. Selectează o oglindă apropiată geografic sau folosește opțiunea Torrent
  3. Descarcă pe aceeași pagină și fișierele sha256sum.txt și sha256sum.txt.gpg

  1. Alege versiunea dorită (LTS sau cea mai recentă)
  2. Fișierele de verificare se găsesc la releases.ubuntu.com → directorul versiunii → SHA256SUMS și SHA256SUMS.gpg

  1. Alege arhitectura (x86_64 pentru calculatoarele obișnuite)
  2. Fedora oferă un program dedicat de verificare și creare stick: Fedora Media Writer, recomandat în special pentru utilizatorii mai puțin experimentați
  3. Fișierele de sumă de control se găsesc pe aceeași pagină de descărcare

  1. Mergi la debian.org/distrib și alege netinst sau DVD
  2. Oglinzile sunt listate la debian.org/CD/http-ftp
  3. Fișierele SHA256SUMS și SHA256SUMS.sign se găsesc în același director cu ISO-ul pe serverul ales

  1. Alege o oglindă sau descarcă prin BitTorrent (recomandat)
  2. Pe aceeași pagină găsești suma de control b2sum / sha256sum și semnătura PGP a fișierului ISO

Pasul 2: Verificarea sumei de control SHA256

Suma de control (hash) confirmă că fișierul nu a fost corupt. Dacă un singur bit e diferit față de original, hash-ul va fi complet diferit.

Deschide un terminal și navighează în directorul unde ai salvat fișierele:

cd ~/Descărcări

Calculează suma de control a ISO-ului descărcat:

sha256sum linuxmint-22-cinnamon-64bit.iso

Compară rezultatul cu cel din fișierul oficial:

cat sha256sum.txt

sha256sum ubuntu-24.04-desktop-amd64.iso

Compară cu:

cat SHA256SUMS

Sau verifică automat (fișierul trebuie să fie în același director cu ISO-ul):

sha256sum --check SHA256SUMS 2>/dev/null | grep OK

sha256sum Fedora-Workstation-Live-x86_64-40-1.14.iso

Compară manual cu suma publicată pe pagina de descărcare sau în fișierul .CHECKSUM descărcat.

sha256sum debian-12.5.0-amd64-netinst.iso

Verificare automată (cu fișierul SHA256SUMS în același director):

sha256sum --check SHA256SUMS 2>/dev/null | grep OK

sha256sum archlinux-2024.04.01-x86_64.iso

Compară cu suma publicată pe pagina oficială de descărcare (secțiunea Checksums).

Dacă valorile se potrivesc, ISO-ul e intact. Dacă nu se potrivesc, șterge fișierul și descarcă-l din nou.

Pasul 3: Verificarea semnăturii GPG

Semnătura GPG merge un pas mai departe: confirmă că fișierul de sume de control a fost semnat de echipa oficială a distribuției, nu doar că ISO-ul a ajuns intact.

Importă cheia publică:

gpg --keyserver hkps://keyserver.ubuntu.com --recv-keys A25BAE09EF0A2B526D6478F5F7D0A4C4B6EF6B31

Verifică semnătura:

gpg --verify sha256sum.txt.gpg sha256sum.txt

Rezultatul corect conține: Good signature from „Linux Mint ISO Signing Key“

Importă cheia Ubuntu:

gpg --keyserver hkps://keyserver.ubuntu.com --recv-keys 843938DF228D22F7B3742BC0D94AA3F0EFE21092

Verifică:

gpg --verify SHA256SUMS.gpg SHA256SUMS

Rezultatul corect conține: Good signature from „Ubuntu CD Image Automatic Signing Key“

Fedora folosește chei specifice fiecărei versiuni, listate la fedoraproject.org/security.

Importă cheia pentru versiunea ta (exemplu Fedora 40):

gpg --keyserver hkps://keys.openpgp.org --recv-keys 6A2FAEA2352C64E5

Verifică fișierul .CHECKSUM:

gpg --verify Fedora-Workstation-40-x86_64-CHECKSUM

Importă cheia Debian:

gpg --keyserver hkps://keyserver.ubuntu.com --recv-keys DF9B9C49EAA9298432589D76DA87E80D6294BE9B

Verifică:

gpg --verify SHA256SUMS.sign SHA256SUMS

Rezultatul corect conține: Good signature from „Debian CD signing key“

Arch semnează direct ISO-ul (nu un fișier de sume de control). Fișierul de semnătură are extensia .sig.

Verifică:

gpg --keyserver-options auto-key-retrieve --verify archlinux-2024.04.01-x86_64.iso.sig

Sau, dacă ai pacman-key instalat (pe un sistem Arch existent):

pacman-key --verify archlinux-2024.04.01-x86_64.iso.sig

Un avertisment de tipul This key is not certified with a trusted signature este normal dacă nu ai marcat explicit cheia ca de încredere. Ceea ce contează este că mesajul conține Good signature, nu BAD signature.

Probleme frecvente

Problemă Cauză probabilă Soluție
Sumele de control nu se potrivesc Corupere în timpul descărcării Descarcă ISO-ul din nou, preferabil de pe o altă oglindă
Eroare GPG: No public key Cheia nu a fost importată Rulează din nou comanda de import a cheii
Eroare GPG: BAD signature Fișierul a fost modificat Nu folosi acel ISO; descarcă tot de pe site-ul oficial
Comandele nu sunt disponibile GPG nu e instalat sudo apt install gnupg / sudo dnf install gnupg2

Bune practici

Resurse utile