このページは v16.0 (Debian 10/Buster ベース) および TurnKey Linux リリースの新機能に適用されます。 旧約16.0のビルドの完全性を確認する必要がある場合は、必ずご確認ください。 旧リリース検証ページ.

TurnKeyは、各メジャーリリースのキーを回転させ、使用しているリリースに関連するキーを使用することが重要です。 例 v18.2 WordPress ISO(turnkey-wordpress-18.2-bookworm-amd64.iso)をダウンロードしたら、ハッシュファイルが「bookworm」リリースキーで署名され、その後、ハッシュファイルが確認されます。 ISOハッシュとアプライアンスのハッシュファイルリリースの署名(Debian「Bookworm」に基づいて)は、ISO(または他のダウンロードビルド)を「bookworm」キーで確認する必要があります。 例:キーが見つかります


TurnKey Linuxソフトウェアアプライアンスイメージには、'.hash'ファイルと同行しています。このファイルは、関連する画像のSHA256とSHA512チェックサムを含みます。 また、関連するプライベートコンポーネントと署名されます GPGリリースキー (v18.xの場合、"bookworm-images"キー)。また、SHAの合計をチェックする方法、および署名の検証に関する指示も含まれています。

.hashファイルの取得

たとえば、WordPres ISO を使うと、アプライアンス ページの「Manifest & Sigs」リンクをクリックして、関連する .hash ファイルが確認できます。 この場合、私たちは参照しています the WordPress アプライアンス page, ISOのダウンロードリンクの横にある「Manifest & Sigs」リンクをクリックします。 それから、.hashファイルを見つけ、ダウンロードした画像の名前(追加の'.hash'サフィックスで)と正確に一致する。 たとえば。 コアv18.2(Debian 12 / bookwormベースの画像)の場合:

https://releases.turnkeylinux.org/turnkey-wordpress/18.2-bookworm-amd64/turnkey-wordpress-18.2-bookworm-amd64.iso.hash

'.hash' ファイルは、私たちの 1 つから直接入手できます。 ミラーなど、ISOと.hashファイルを一緒に見つけることができます 寸法: http://mirror.turnkeylinux.org/turnkeylinux/images/iso/

注意: ISO と一致ハッシュファイル (ほぼ) 同一の名前 - .hash のサフィックスを除いて。 例 WordPress v18.2 ISO と関連する .hash ファイルの名前:

turnkey-wordpress-18.2-bookworm-amd64.iso
turnkey-wordpress-18.2-bookworm-amd64.iso.hash

上記のように、ファイル自体には指示が含まれているが、ここではプロセス全体をカバーします。 検証は基本的に2ステップのプロセスです。

  1. ハッシュファイル署名を検証してハッシュファイルをチェックしてください。
  2. .hash ファイルの関連ハッシュに対して ISO ファイルのハッシュを確認します。

ハッシュファイル署名を確認する

ダウンロードしたハッシュファイルの完全性を確認するには、まず、TurnKey Linuxリリースキーの公開コンポーネントをキーホルダーに追加する必要があります。 最初のステップは、適切なキーを見つけることです。 使用するキーは、使用するTurnKeyリリースのDebianコード名に依存します(ヒント:それはファイルの名前です - TKLバージョン番号とアーキテクチャ間)。 また、TurnKeyバージョンをDebianコードネームにマップするテーブルは次のとおりです。

インフォメーションTurnKeyバージョンDebianコード名
廃止予定バージョンv15.x(例:15.0、15.1など)ストレッチ(別名Debian 9)
廃止予定バージョンv16.x(例:16.0、16.1、等)バスター(別名Debian 10)
レガシー版(執筆時)v17.x(例:v17.1)ブルズアイ(別名Debian 11)
現在のバージョン.x18 のブックワーム(別名Debian 12)
アップコム/リリース(執筆時点での進捗状況).x のトリクシー (別名 Debian 13)
未発表の未来版.x20.x のフォキー(別名Debian 14)

メジャーバージョンリリースごとにキーを回転させるので、関連する特定のリリースのキーを必ず使用してください。 公開鍵サーバから鍵をダウンロードするには、ファイルがあるが、キーはGitHubから空中化します。 Linux を使うと、TurnKey の GitHub の GitHub の "common" リポジトリから直接キーをダウンロードし、GPG キーリングにそれを追加することができます(この例では v16.x/'buster' を使用します) - 必ず GPG キーリングにしてください CODENAME 値を更新して下さい:

$ CODENAME=buster # NOTE update this to relevant release codename
$ curl  https://raw.githubusercontent.com/turnkeylinux/common/master/keys/tkl-$CODENAME-images.asc | gpg --import
$ gpg --list-keys --with-fingerprint release-$CODENAME-images@turnkeylinux.org
    pub   rsa4096 2020-02-05 [SC] [expires: 2040-01-31]
          A8B2 EF42 8781 9B03 D351  6CCA 7623 1C20 425E 9772
    uid           [ unknown] TurnKey GNU/Linux Buster Images (GPG signing key for TurnKey Linux Buster Images) <release-buster-images@turnkeylinux.com>
    sub   rsa4096 2020-02-05 [S] [expires: 2040-01-31]

(できれば、コードネームが使われると、返しのテキストは異なります)。

それから .hash ファイルがキー(v16.x/Buster ベースの例を使用して)で署名されていることを確認して下さい。

$ gpg --verify turnkey-core-16.0-buster-amd64.iso.hash
  gpg: Signature made using RSA key ID 76231C20425E9772
  gpg: Good signature from " TurnKey GNU/Linux Buster Images (GPG signing key for TurnKey Linux Buster Images) <release-buster-images@turnkeylinux.com>"

ハッシュファイルに対するISOのチェックサムを確認します

ISOファイルと.hashファイルが同じディレクトリにあることを確認してください。 最も速く、最も簡単な方法は、シャムツールの関連する風味を使用して、.hashファイル内のチェックサムに対して自動的にISOをチェックすることです。このように:

$ sha256sum -c turnkey-core-16.0-buster-amd64.iso.hash
  turnkey-core-16.0-buster-amd64.iso: OK
  sha256sum: WARNING: 32 lines are improperly formatted

$ sha512sum -c turnkey-core-16.0-buster-amd64.iso.hash
  turnkey-core-16.0-buster-amd64.iso: OK
  sha512sum: WARNING: 32 lines are improperly formatted

「誤って整形された行」に関する警告を無視できます。 つまり、ハッシュファイル内の指示も含まれているので(そして、明らかに、それらは適切にチェックサムを書式化されていない!)。 重要な部分は、「turnkey-core-16.0-buster-amd64.iso」と言います。 おすすめ".

あるいは、チェックサムを生成し、.hashファイル内の関連するチェックサムに対して手動で比較することができます。例えば:

$ sha256sum turnkey-core-16.0-buster-amd64.iso
  171bb1c9fdba78830e7c5c0d084cf4b448ae564b041fff592f46a9306d51dbf7  turnkey-core-16.0-buster-amd64.iso

$ sha512sum turnkey-core-16.0-buster-amd64.iso
  20470be463dcb7f3b3a8a6ba4d8b25643775c8495547c75ba7c3ed545b4b0535892d84c40c987d00acf5eddbc49c9195556e750935456e9e538e5cccca7b3093  turnkey-core-16.0-buster-amd64.iso

失敗した場合、どうすればよいですか?

最初の(署名検証)のステップが失敗すると、ファイルが破損しているというスリムなチャンスがあります。 Linuxフレンドリーなテキストエディタで開くことができます(つまり、) NOT メモ帳や、任意の単語処理ソフトウェア) 明確に読み、破損は非常に異様なものであり、悪意のあるものも可能です。 こんな場合は、ASAPに投稿しておいて警告ください。 フォーラム 理想的に、または電子メールで サポート AT turnkeyXlinux.org.

2番目のステップ(ISOチェックサムを検証)が失敗すると、破損は最も起こりうる原因です。 元のISOから取得したチェックサムをコピーして、再度画像をアップロードしてみるといいでしょう。

2番目のステップを繰り返して、うまくいくはずです。 そうでない場合は、新しいISOから生成されたチェックサムに対して最初のISOのチェックサムを比較します。 一致しない場合(つまり) 今度はISO2と.hashファイルがあります。ISOチェックサムのどちらも互いに一致するか、.hashファイル内のハッシュ)、それは何かがあなたの混乱を抱く可能性があるようです インターネットトラフィックとイメージを破損させる。 もう一度試すことができます、または別のものから試すことができます ミラー?

マッチしたISOチェックサムが生成されたが、.hashファイルからチェックサムと一致しない場合は、魚がうまくいくかも! 上記は、ASAPについてお聞かせください。また、投稿していただければ幸いです。 フォーラム、または電子メールで送信する サポート AT turnkeyXlinux.org.