Sida 1 av 1
md5sum hash
Postat: 29 jul 2014, 13:58
av Lao Tzu
Jag laddade ner 14.04.1 av Xubuntu häromdagen men när jag ska jämföra md5sum med listan
här matchar inte koden. Samtidigt ser jag att ingen av koderna för 14.04 är 14.04.1, vilket man kan hitta bland äldre utgåvor (se 12.04). Har dessa hashsummor helt enkelt inte skrivits dit än eller har det blivit fel på min iso-fil?
Re: md5sum hash
Postat: 29 jul 2014, 15:17
av Gunnar Hjalmarsson
Re: md5sum hash
Postat: 29 jul 2014, 17:04
av andol
Du kan plocka cheksummor ifrån
http://cdimage.ubuntu.com/xubuntu/relea ... 1/release/. Givet att du har en befintlig installation utav Ubuntu kan du dessutom verifiera äktheten med gpg.
Kod: Markera allt
andreas@corrino:~/temp$ wget --quiet http://cdimage.ubuntu.com/xubuntu/releases/14.04.1/release/SHA256SUMS
andreas@corrino:~/temp$ wget --quiet http://cdimage.ubuntu.com/xubuntu/releases/14.04.1/release/SHA256SUMS.gpg
andreas@corrino:~/temp$ gpg --keyring /usr/share/keyrings/ubuntu-archive-keyring.gpg --verify SHA256SUMS.gpg SHA256SUMS
gpg: Signatur gjordes fre 25 jul 2014 01:59:35 CEST med DSA nyckel-id FBB75451
gpg: Korrekt signatur från "Ubuntu CD Image Automatic Signing Key <cdimage@ubuntu.com>"
gpg: VARNING: Denna nyckel är inte certifierad med en pålitlig signatur!
gpg: Det finns inget som indikerar att signaturen tillhör ägaren.
Primära nyckelns fingeravtryck: C598 6B4F 1257 FFA8 6632 CBA7 4618 1433 FBB7 5451
andreas@corrino:~/temp$
Re: md5sum hash
Postat: 30 jul 2014, 11:30
av Ganymedes
Re: md5sum hash
Postat: 31 jul 2014, 21:21
av Lao Tzu
Härligt! Tackar.
Re: md5sum hash
Postat: 02 sep 2014, 21:23
av Ganymedes
andol skrev:Givet att du har en befintlig installation utav Ubuntu kan du dessutom verifiera äktheten med gpg.
Kod: Markera allt
gpg: VARNING: Denna nyckel är inte certifierad med en pålitlig signatur!
gpg: Det finns inget som indikerar att signaturen tillhör ägaren.
Primära nyckelns fingeravtryck: C598 6B4F 1257 FFA8 6632 CBA7 4618 1433 FBB7 5451
Vad betyder varningen som jag också fick när jag verifierade äktheten?
Re: md5sum hash
Postat: 03 sep 2014, 05:50
av andol
Ganymedes skrev:andol skrev:Givet att du har en befintlig installation utav Ubuntu kan du dessutom verifiera äktheten med gpg.
Kod: Markera allt
gpg: VARNING: Denna nyckel är inte certifierad med en pålitlig signatur!
gpg: Det finns inget som indikerar att signaturen tillhör ägaren.
Primära nyckelns fingeravtryck: C598 6B4F 1257 FFA8 6632 CBA7 4618 1433 FBB7 5451
Vad betyder varningen som jag också fick när jag verifierade äktheten?
Det betyder att programmet gpg inte har tillgång till någon information hurtillvida sagda nyckel är vad den är att utger sig för att vara eller ej. Du som har person har dock möjlighet att veta att nycklarna i /usr/share/keyrings/ubuntu-archive-keyring.gpg är betrodda, givet att du litar på att din Ubuntu-installation inte är kompromissad. I det här specifika fallet är det alltså inte en varning att bry sig om.
Re: md5sum hash
Postat: 03 sep 2014, 11:28
av Ganymedes
Okej, tack för svar
