Tenga en cuenta que esta página se aplica a v16.0 (Debian 10/Buster basado) y versiones TurnKey Linux más nuevas. Si necesita comprobar la integridad de una construcción heredada antes de v16.0, por favor vea la página de verificación de la liberación.

TurnKey rota nuestras teclas de firma de imágenes para cada lanzamiento principal, por lo que es importante utilizar la clave relevante para la liberación que está utilizando. si descarga el v18.2 WordPress ISO (turnkey-wordpress-18.2-bookworm-amd64.iso) entonces primero verifique que el archivo hash está firmado por la tecla de liberación "bookworm" y luego verifique que ISO hash. y la firma de la versión de archivo hash de un appliance (basado en Debian "Bookworm"), necesitarás verificar el ISO (o cualquier otra compilación descargada) con la tecla "bookworm". Por ejemplo, las llaves pueden ser encontradas


Todas las imágenes TurnKey Linux software appliance tienen un archivo adjunto '.hash'. Este archivo contiene las compruebas SHA256 y SHA512 de la imagen relevante. También se firma con el componente privado de la materia Llave de liberación GPG (en el caso de v18.x; la tecla "páginas de bóker de libros"). También contiene instrucciones sobre cómo comprobar las sumas SHA, así como verificar la firma.

Consiguiendo el archivo .hash

Utilizando 18.2 WordPres ISO como ejemplo, puedes encontrar el archivo .hash relevante haciendo clic en el enlace "Manifest & Sigs" en la página appliance. Es decir, en nuestro caso, navegaríamos por the WordPress appliance page, haga clic en el enlace "Manifest & Sigs" junto al enlace de descarga ISO. A continuación, encuentre el archivo .hash que coincida exactamente con el nombre de la imagen descargada (con un sufijo adicional '.hash') descargar el archivo. para Core v18.2 (Debian 12/Fotos basadas en el gusano del libro):

https://releases.turnkeylinux.org/turnkey-wordpress/18.2-bookworm-amd64/turnkey-wordpress-18.2-bookworm-amd64.iso.hash

Los archivos '.hash' también están disponibles directamente desde uno de nuestros espejos, por ejemplo, usted encontrará tanto el ISO como el archivo .hash juntos a través de http://mirror.turnkeylinux.org/turnkeylinux/images/iso/

Nota el archivo ISO y el archivo hash coincidente tienen (casi) nombres idénticos - con la excepción del sufijo .hash. Es decir WordPress v18.2 ISO y los nombres de archivo relevantes de .hash:

turnkey-wordpress-18.2-bookworm-amd64.iso
turnkey-wordpress-18.2-bookworm-amd64.iso.hash

Como se ha señalado anteriormente, el archivo en sí contiene instrucciones, pero cubriremos todo el proceso aquí. La verificación es esencialmente un proceso de 2 pasos:

  1. Verifique la firma de archivo hash para comprobar el archivo hash fue proporcionado por nosotros; entonces
  2. Verifique el hash del archivo ISO contra el hash relevante en el archivo .hash.

Verificar la firma de archivo hash

Para verificar la integridad del archivo hash descargado, primero debe añadir el componente público de la clave de liberación TurnKey Linux a su llave de llave. El primer paso es encontrar la clave apropiada. La clave para usar dependerá del nombre de código Debian de la versión TurnKey que desee utilizar (de ahí: está en el nombre del archivo - entre el número de versión TKL y la arquitectura). También, aquí hay una tabla que mapea las versiones TurnKey a los nombres de código Debian:

NotasVersión TurnKeyNombre de código Debian
Versión precatadav15.x (por ejemplo, 15.0, 15.1, etc)Stretch (aka Debian 9)
Versión precatadav16.x (por ejemplo, 16.0, 16.1, etc.)Buster (aka Debian 10)
Versión de Legacy (en el momento de escribir)v17.x (por ejemplo, v17.1)Bullseye (aka Debian 11)
Versión actualv18.xBookworm (aka Debian 12)
Actualización/nueva liberación (en progreso en el momento de redactar)v19.xTrixie (aka Debian 13)
Versión futura sin publicarv20.xForky (aka Debian 14)

Tenga en cuenta que giramos nuestras claves para cada versión principal de la versión, así que asegúrese de utilizar la clave para la versión específica pertinente. El archivo tiene las instrucciones para descargar la clave de un servidor de clave público pero las teclas también son avaialables de GitHub. usando Linux, puede utilizar GPG para descargar la clave directamente desde el repositorio GitHub "common" de TurnKey y añadirla a su llavero GPG (este ejemplo utiliza v16.x/'buster' - asegúrese de actualizar el valor CODENAME):

$ CODENAME=buster # NOTE update this to relevant release codename
$ curl  https://raw.githubusercontent.com/turnkeylinux/common/master/keys/tkl-$CODENAME-images.asc | gpg --import
$ gpg --list-keys --with-fingerprint release-$CODENAME-images@turnkeylinux.org
    pub   rsa4096 2020-02-05 [SC] [expires: 2040-01-31]
          A8B2 EF42 8781 9B03 D351  6CCA 7623 1C20 425E 9772
    uid           [ unknown] TurnKey GNU/Linux Buster Images (GPG signing key for TurnKey Linux Buster Images) <release-buster-images@turnkeylinux.com>
    sub   rsa4096 2020-02-05 [S] [expires: 2040-01-31]

(Como es esperanzadamente obvio, el texto de retorno variará dependiendo del nombre de código que se utilice).

A continuación, verifique que el archivo .hash se firma con nuestra clave (aún utilizando el ejemplo basado v16.x/Buster).

$ gpg --verify turnkey-core-16.0-buster-amd64.iso.hash
  gpg: Signature made using RSA key ID 76231C20425E9772
  gpg: Good signature from " TurnKey GNU/Linux Buster Images (GPG signing key for TurnKey Linux Buster Images) <release-buster-images@turnkeylinux.com>"

Verifique la suma de comprobación del archivo ISO contra el hash

Asegúrese de que el archivo ISO y el archivo .hash están en el mismo directorio. La forma más rápida y fácil es utilizar el sabor relevante de la herramienta de la shasum para comprobar automáticamente el ISO contra las sumas de comprobación en el archivo .hash; así:

$ sha256sum -c turnkey-core-16.0-buster-amd64.iso.hash
  turnkey-core-16.0-buster-amd64.iso: OK
  sha256sum: WARNING: 32 lines are improperly formatted

$ sha512sum -c turnkey-core-16.0-buster-amd64.iso.hash
  turnkey-core-16.0-buster-amd64.iso: OK
  sha512sum: WARNING: 32 lines are improperly formatted

Tenga en cuenta que puede ignorar con seguridad la advertencia sobre "líneas con formato adecuado". Eso es sólo porque también incluimos instrucciones dentro del archivo hash (y obviamente no son cheques correctamente formateados!). La parte importante es donde dice "turnkey-core-16.0-buster-amd64.iso: OK".

Alternativamente, puede generar la suma de comprobación y comparar manualmente eso contra la suma de comprobación relevante en el archivo .hash.

$ sha256sum turnkey-core-16.0-buster-amd64.iso
  171bb1c9fdba78830e7c5c0d084cf4b448ae564b041fff592f46a9306d51dbf7  turnkey-core-16.0-buster-amd64.iso

$ sha512sum turnkey-core-16.0-buster-amd64.iso
  20470be463dcb7f3b3a8a6ba4d8b25643775c8495547c75ba7c3ed545b4b0535892d84c40c987d00acf5eddbc49c9195556e750935456e9e538e5cccca7b3093  turnkey-core-16.0-buster-amd64.iso

¿Qué hacer si falla?

Si el primer paso (validación de firmas) falla, entonces hay una probabilidad delgada de que el archivo ha sido dañado. Si usted puede abrirlo en un editor de texto amigable Linux (es decir,. NOT notepad o cualquier software de procesamiento de palabras) y leerlo claramente, entonces la corrupción es altamente improbable y algo malicioso es posible. Si esto ocurre, por favor, alertanos ASAP por publicar en el foros idealmente, o el correo electrónico a soporte AT turnkey1X.org.

Si el segundo paso (validando la suma de comprobación ISO) falla, entonces la corrupción es la causa más probable. Sugiero que copie la suma de comprobación que obtuvo de su ISO original (para que podamos comparar más adelante), e intente descargar la imagen de nuevo.

Repita el segundo paso de nuevo y esperemos que ahora debe funcionar. Si no, compare la primera suma de comprobación ISO contra la suma de comprobación generada por el nuevo ISO. Si no coinciden (es decir,. ahora tiene 2 ISOs y un archivo .hash; ninguno de los cheques ISO coinciden entre sí, o el hash en el archivo .hash) entonces parece probable que hay algo que estropea su tráfico de Internet y corromper la imagen. Puede probar de nuevo, o quizás tratar de un diferente espejo?

Si el 2 ISO checksums que generó coincidencia, pero no coincida con la suma de comprobación del archivo .hash, entonces algo pescador puede estar pasando! Como se ha dicho anteriormente, por favor háganos saber sobre el ASAP. Otra vez, publicando sobre el foros, o enviar un correo electrónico a soporte AT turnkey1X.org.