TurnKey GNU/Linux
So überprüfen Sie die Integrität eines heruntergeladenen TurnKey Linux-Bildes
Bitte beachten Sie, dass diese Seite für v16.0 (Debian 10/Buster-basiert) und neuere TurnKey Linux-Versionen gilt. Wenn Sie die Integrität eines Legacy-Builds vor v16.0 überprüfen müssen, lesen Sie bitte die Verifizierungsseite der Legacy-Veröffentlichung.
TurnKey dreht unsere Bildsignierschlüssel für jede Hauptversion, daher ist es wichtig, den Schlüssel zu verwenden, der für die von Ihnen verwendete Version relevant ist. Wenn Sie die Version 18.2 WordPress ISO (turnkey-wordpress-18.2-bookworm-amd64.iso) herunterladen, überprüfen Sie zuerst, ob die Hash-Datei mit dem Release-Schlüssel "bookworm" signiert ist, und überprüfen Sie dann, dass ISO Hash. und die Signiture der Hash-Datei-Veröffentlichung eines Appliance (basierend auf Debian "Bookworm") müssen Sie die ISO (oder andere heruntergeladene Build) mit dem "Bookworm" -Schlüssel überprüfen. Zum Beispiel können die Schlüssel gefunden werden
Alle TurnKey Linux-Software-Appliance-Bilder haben eine begleitende '.hash'-Datei, die die SHA256- und SHA512-Prüfsummen des betreffenden Bildes enthält. Es ist auch mit der privaten Komponente des relevanten GPG Release Key (im Falle von v18.x; der Schlüssel "Bookworm-Bilder") Es enthält auch Anweisungen, wie die SHA-Summen zu überprüfen, sowie die Signatur zu überprüfen.
Abrufen der .hash-Datei
Wenn Sie beispielsweise 18.2 WordPres ISO verwenden, können Sie die entsprechende .hash-Datei finden, indem Sie auf der Appliance-Seite auf den Link "Manifest & Sigs" klicken. the WordPress Appliance pageKlicken Sie auf den Link "Manifest & Sigs" neben dem ISO-Download-Link. Dann finden Sie die .hash-Datei, die genau mit dem Namen des heruntergeladenen Bildes übereinstimmt (mit einem zusätzlichen '.hash'-Suffix), laden Sie die Datei herunter. für Core v18.2 (Debian 12/Bookworm-basierte Bilder):
https://releases.turnkeylinux.org/turnkey-wordpress/18.2-bookworm-amd64/turnkey-wordpress-18.2-bookworm-amd64.iso.hash
Die ".hash" Dateien sind auch direkt von einem unserer Spiegel, z.B. finden Sie sowohl die ISO als auch die .hash Datei zusammen über http://mirror.turnkeylinux.org/turnkeylinux/images/iso/
Anmerkung: Die ISO und die passende Hash-Datei haben (fast) identische Namen - mit Ausnahme des .hash-Suffix.
turnkey-wordpress-18.2-bookworm-amd64.iso turnkey-wordpress-18.2-bookworm-amd64.iso.hash
Wie oben erwähnt, enthält die Datei selbst Anweisungen, aber wir werden den gesamten Prozess hier behandeln.
- Überprüfen Sie die Hash-Datei-Signatur, um zu überprüfen, ob die Hash-Datei von uns bereitgestellt wurde; dann
- Überprüfen Sie den Hash der ISO-Datei mit dem entsprechenden Hash in der .hash-Datei.
Überprüfen Sie die Hash-Datei-Signatur
Um die Integrität der heruntergeladenen Hash-Datei zu überprüfen, müssen Sie zunächst die öffentliche Komponente des TurnKey Linux-Freigabeschlüssels zu Ihrem Schlüsselbund hinzufügen. Der erste Schritt ist, den passenden Schlüssel zu finden. Der zu verwendende Schlüssel hängt vom Debian-Codenamen der TurnKey-Version ab, die Sie verwenden möchten (Hinweis: Es befindet sich im Namen der Datei - zwischen der TKL-Versionsnummer und der Architektur). Hier ist auch eine Tabelle, die TurnKey-Versionen zu Debian-Codenamen abbildet:| Anmerkungen | TurnKey Version | Debian Codename |
|---|---|---|
| Veraltete Version | v15.x (z. B. 15.0, 15.1, usw.) | Stretch (auch bekannt als Debian 9) |
| Veraltete Version | v16.x (z. B. 16.0, 16.1, usw.) | Buster (auch bekannt als Debian 10) |
| Legacy-Version (zum Zeitpunkt des Schreibens) | v17.x (z. B. v17.1) | Bullseye (auch bekannt als Debian 11) |
| Aktuelle Fassung | v18.x | Bookworm (auch bekannt als Debian 12) |
| Kommende/neue Veröffentlichung (zum Zeitpunkt des Schreibens in Arbeit) | v19.x | Trixie (auch bekannt als Debian 13) |
| Unveröffentlichte zukünftige Version | v20.x | Forky (auch bekannt als Debian 14) |
Beachten Sie, dass wir unsere Schlüssel für jede Hauptversionsversion drehen, also verwenden Sie den Schlüssel für die jeweilige spezifische Version. Die Datei hat enthält die Anweisungen zum Herunterladen des Schlüssels von einem Public Key-Server, aber die Schlüssel sind auch von GitHub verfügbar. Mit Linux können Sie den Schlüssel direkt aus dem GitHub-"gemeinsamen" Repository herunterladen und zu Ihrem GPG-Schlüsselring hinzufügen (in diesem Beispiel wird v16.x / "buster" verwendet - achten Sie darauf, dass Sie Aktualisieren Sie den CODENAME-Wert:
$ CODENAME=buster # NOTE update this to relevant release codename
$ curl https://raw.githubusercontent.com/turnkeylinux/common/master/keys/tkl-$CODENAME-images.asc | gpg --import
$ gpg --list-keys --with-fingerprint release-$CODENAME-images@turnkeylinux.org
pub rsa4096 2020-02-05 [SC] [expires: 2040-01-31]
A8B2 EF42 8781 9B03 D351 6CCA 7623 1C20 425E 9772
uid [ unknown] TurnKey GNU/Linux Buster Images (GPG signing key for TurnKey Linux Buster Images) <release-buster-images@turnkeylinux.com>
sub rsa4096 2020-02-05 [S] [expires: 2040-01-31]
(Wie hoffentlich offensichtlich ist, variiert der Rückgabetext je nach verwendetem Codename).
Dann überprüfen Sie, ob die .hash-Datei mit unserem Schlüssel signiert ist (immer noch mit dem Beispiel v16.x/Buster).
$ gpg --verify turnkey-core-16.0-buster-amd64.iso.hash gpg: Signature made using RSA key ID 76231C20425E9772 gpg: Good signature from " TurnKey GNU/Linux Buster Images (GPG signing key for TurnKey Linux Buster Images) <release-buster-images@turnkeylinux.com>"
Überprüfen Sie die Prüfsumme des ISO mit der Hash-Datei
Stellen Sie sicher, dass sich die ISO-Datei und die .hash-Datei im selben Verzeichnis befinden. Der schnellste und einfachste Weg ist, den relevanten Geschmack des Shasum-Tools zu verwenden, um das ISO automatisch mit den Prüfsummen in der .hash-Datei zu vergleichen; wie folgt:
$ sha256sum -c turnkey-core-16.0-buster-amd64.iso.hash turnkey-core-16.0-buster-amd64.iso: OK sha256sum: WARNING: 32 lines are improperly formatted $ sha512sum -c turnkey-core-16.0-buster-amd64.iso.hash turnkey-core-16.0-buster-amd64.iso: OK sha512sum: WARNING: 32 lines are improperly formatted
Bitte beachten Sie, dass Sie die Warnung bezüglich "unsachgemäß formatierter Zeilen" sicher ignorieren können. Das liegt nur daran, dass wir auch Anweisungen in die Hash-Datei aufnehmen (und offensichtlich sind sie nicht richtig formatierte Prüfsummen!). Der wichtige Teil ist, wo es heißt "turnkey-core-16.0-buster-amd64.iso:" OK".
Alternativ können Sie die Prüfsumme erzeugen und diese manuell mit der entsprechenden Prüfsumme in der .hash-Datei vergleichen. z.B.:
$ sha256sum turnkey-core-16.0-buster-amd64.iso 171bb1c9fdba78830e7c5c0d084cf4b448ae564b041fff592f46a9306d51dbf7 turnkey-core-16.0-buster-amd64.iso $ sha512sum turnkey-core-16.0-buster-amd64.iso 20470be463dcb7f3b3a8a6ba4d8b25643775c8495547c75ba7c3ed545b4b0535892d84c40c987d00acf5eddbc49c9195556e750935456e9e538e5cccca7b3093 turnkey-core-16.0-buster-amd64.iso
Was tun, wenn es scheitert?
Wenn der erste Schritt (Signaturvalidierung) fehlschlägt, besteht eine geringe Wahrscheinlichkeit, dass die Datei beschädigt wurde. NOT-Notizblock oder jede Textverarbeitungssoftware) und lesen Sie es klar, dann ist Korruption höchst unwahrscheinlich und etwas Schädliches ist möglich. Wenn dies geschieht, informieren Sie uns bitte ASAP durch Posten auf der Foren Idealerweise oder per E-Mail an Unterstützung AT turnkeylinux.org.
Wenn der zweite Schritt (Validierung der ISO-Prüfsumme) fehlschlägt, ist Korruption die wahrscheinlichste Ursache. Ich schlage vor, dass Sie die Prüfsumme kopieren, die Sie von Ihrem ursprünglichen ISO erhalten haben (damit wir später vergleichen können), und versuchen, das Bild erneut herunterzuladen.
Wenn nicht, vergleichen Sie die Prüfsumme des ersten ISO mit der Prüfsumme, die aus dem neuen ISO generiert wurde. Sie haben jetzt 2 ISOs und eine .hash-Datei; keine der ISO-Prüfsummen stimmt überein, oder der Hash in der .hash-Datei, dann scheint es wahrscheinlich, dass es etwas gibt, das Ihre Internet-Verkehr und das Bild zu korrumpieren. Spiegel?
Wenn die 2 ISO-Prüfsummen, die Sie generiert haben, übereinstimmen, aber nicht mit der Prüfsumme aus der .hash-Datei übereinstimmen, dann kann etwas Fischiges passieren! Wie oben, lassen Sie uns bitte wissen, dass ASAP. Wieder, durch die Veröffentlichung auf der Forenoder E-Mail an Unterstützung AT turnkeylinux.org.