Aceasta e o versiune anterioară a paginii.
Cum se descarcă și se verifică un ISO Linux
Indiferent că vrei să instalezi Linux pentru prima dată sau să creezi un stick USB bootabil, descărcarea fișierului ISO din sursa corectă și verificarea integrității sale sunt pași esențiali. Fără această verificare, nu ai cum să știi dacă fișierul a fost corupt în timpul descărcării sau dacă provine dintr-o sursă de încredere.
De ce contează verificarea
- Securitate - un ISO modificat poate conține cod malițios; verificarea confirmă că primești exact ce a publicat proiectul
- Integritatea datelor - erorile de rețea pot corupe fișierul fără ca tu să observi
- Autenticitate - semnătura GPG confirmă că fișierul a fost semnat de echipa oficială a distribuției
Pasul 1: Descărcarea ISO-ului
Descarcă ISO-ul întotdeauna de pe site-ul oficial al distribuției. Evită oglinzile neoficiale și site-urile terțe.
<tabgroup> <tab title=„Linux Mint“>
- Mergi la linuxmint.com/download.php
- Alege ediția: Cinnamon, MATE sau Xfce
- Selectează o oglindă apropiată geografic sau folosește opțiunea Torrent
- Descarcă pe aceeași pagină și fișierele
sha256sum.txtșisha256sum.txt.gpg
</tab> <tab title=„Ubuntu“>
- Mergi la ubuntu.com/download/desktop
- Alege versiunea dorită (LTS sau cea mai recentă)
- Fișierele de verificare se găsesc la releases.ubuntu.com → directorul versiunii →
SHA256SUMSșiSHA256SUMS.gpg
</tab> <tab title=„Fedora“>
- Alege arhitectura (x86_64 pentru calculatoarele obișnuite)
- Fedora oferă un program dedicat de verificare și creare stick: Fedora Media Writer, recomandat în special pentru utilizatorii mai puțin experimentați
- Fișierele de sumă de control se găsesc pe aceeași pagină de descărcare
</tab> <tab title=„Debian“>
- Mergi la debian.org/distrib și alege netinst sau DVD
- Oglinzile sunt listate la debian.org/CD/http-ftp
- Fișierele
SHA256SUMSșiSHA256SUMS.signse găsesc în același director cu ISO-ul pe serverul ales
</tab> <tab title=„Arch Linux“>
- Mergi la archlinux.org/download
- Alege o oglindă sau descarcă prin BitTorrent (recomandat)
- Pe aceeași pagină găsești suma de control b2sum / sha256sum și semnătura PGP a fișierului ISO
</tab> </tabgroup>
Pasul 2: Verificarea sumei de control SHA256
Suma de control (hash) confirmă că fișierul nu a fost corupt. Dacă un singur bit e diferit față de original, hash-ul va fi complet diferit.
Deschide un terminal și navighează în directorul unde ai salvat fișierele:
cd ~/Descărcări
Calculează suma de control a ISO-ului descărcat:
<tabgroup> <tab title=„Linux Mint“>
sha256sum linuxmint-22-cinnamon-64bit.iso
Compară rezultatul cu cel din fișierul oficial:
cat sha256sum.txt
</tab> <tab title=„Ubuntu“>
sha256sum ubuntu-24.04-desktop-amd64.iso
Compară cu:
cat SHA256SUMS
Sau verifică automat (fișierul trebuie să fie în același director cu ISO-ul):
sha256sum --check SHA256SUMS 2>/dev/null | grep OK
</tab> <tab title=„Fedora“>
sha256sum Fedora-Workstation-Live-x86_64-40-1.14.iso
Compară manual cu suma publicată pe pagina de descărcare sau în fișierul .CHECKSUM descărcat.
</tab>
<tab title=„Debian“>
sha256sum debian-12.5.0-amd64-netinst.iso
Verificare automată (cu fișierul SHA256SUMS în același director):
sha256sum --check SHA256SUMS 2>/dev/null | grep OK
</tab> <tab title=„Arch Linux“>
sha256sum archlinux-2024.04.01-x86_64.iso
Compară cu suma publicată pe pagina oficială de descărcare (secțiunea Checksums). </tab> </tabgroup>
Dacă valorile se potrivesc, ISO-ul e intact. Dacă nu se potrivesc, șterge fișierul și descarcă-l din nou.
Pasul 3: Verificarea semnăturii GPG
Semnătura GPG merge un pas mai departe: confirmă că fișierul de sume de control a fost semnat de echipa oficială a distribuției, nu doar că ISO-ul a ajuns intact.
<tabgroup> <tab title=„Linux Mint“> Importă cheia publică:
gpg --keyserver hkps://keyserver.ubuntu.com --recv-keys A25BAE09EF0A2B526D6478F5F7D0A4C4B6EF6B31
Verifică semnătura:
gpg --verify sha256sum.txt.gpg sha256sum.txt
Rezultatul corect conține: Good signature from „Linux Mint ISO Signing Key“
</tab>
<tab title=„Ubuntu“>
Importă cheia Ubuntu:
gpg --keyserver hkps://keyserver.ubuntu.com --recv-keys 843938DF228D22F7B3742BC0D94AA3F0EFE21092
Verifică:
gpg --verify SHA256SUMS.gpg SHA256SUMS
Rezultatul corect conține: Good signature from „Ubuntu CD Image Automatic Signing Key“
</tab>
<tab title=„Fedora“>
Fedora folosește chei specifice fiecărei versiuni, listate la fedoraproject.org/security.
Importă cheia pentru versiunea ta (exemplu Fedora 40):
gpg --keyserver hkps://keys.openpgp.org --recv-keys 6A2FAEA2352C64E5
Verifică fișierul .CHECKSUM:
gpg --verify Fedora-Workstation-40-x86_64-CHECKSUM
</tab> <tab title=„Debian“> Importă cheia Debian:
gpg --keyserver hkps://keyserver.ubuntu.com --recv-keys DF9B9C49EAA9298432589D76DA87E80D6294BE9B
Verifică:
gpg --verify SHA256SUMS.sign SHA256SUMS
Rezultatul corect conține: Good signature from „Debian CD signing key“
</tab>
<tab title=„Arch Linux“>
Arch semnează direct ISO-ul (nu un fișier de sume de control). Fișierul de semnătură are extensia .sig.
Verifică:
gpg --keyserver-options auto-key-retrieve --verify archlinux-2024.04.01-x86_64.iso.sig
Sau, dacă ai pacman-key instalat (pe un sistem Arch existent):
pacman-key --verify archlinux-2024.04.01-x86_64.iso.sig
</tab> </tabgroup>
This key is not certified with a trusted signature este normal dacă nu ai marcat explicit cheia ca de încredere. Ceea ce contează este că mesajul conține Good signature, nu BAD signature.
Probleme frecvente
| Problemă | Cauză probabilă | Soluție |
|---|---|---|
| Sumele de control nu se potrivesc | Corupere în timpul descărcării | Descarcă ISO-ul din nou, preferabil de pe o altă oglindă |
Eroare GPG: No public key | Cheia nu a fost importată | Rulează din nou comanda de import a cheii |
Eroare GPG: BAD signature | Fișierul a fost modificat | Nu folosi acel ISO; descarcă tot de pe site-ul oficial |
| Comandele nu sunt disponibile | GPG nu e instalat | sudo apt install gnupg / sudo dnf install gnupg2 |
Bune practici
- Descarcă întotdeauna de pe site-ul oficial al distribuției
- Verifică ambii pași - suma de control și semnătura GPG - nu doar unul dintre ei
- Folosește o rețea de acasă pentru descărcări mari, nu Wi-Fi public
- Păstrează versiunea GPG actualizată:
sudo apt upgrade gnupg