Vérifier le téléchargement de Trisquel

Clés de signature de Trisquel

pub dsa1024 2007-01-14 [SC]

     E6C27099CA21965B734AEA31B4EFB9F38D8AEBF1
uid [ unknown] Trisquel GNU/Linux (Trisquel GNU/Linux signing key) trisquel-devel@trisquel.info sub elg2048 2007-01-14 [E]

pub rsa4096 2017-01-07 [SC]

     60364C9869F92450421F0C22B138CA450C05112F
uid [ unknown] Trisquel GNU/Linux trisquel-devel@trisquel.info sub rsa4096 2017-01-07 [E]

pub rsa4096 2022-10-19 [SC]

     D24DDAC9226D5BA5E9F3BED3F5DAAAF74AD4C938
uid [ unknown] Trisquel GNU/Linux Archive Automatic Signing Key (11/aramo) trisquel-devel@trisquel.info

Ce wiki suppose que GPG et wget sont déjà installés sur votre ordinateur.

Sinon, pour installer GPG et wget, ouvrez votre Terminal et exécutez :

sudo apt install wget gnupg

Vérification pour les utilisateurs existants

Si vous utilisez déjà Trisquel, vous avez déjà la clé GPG pour vérifier les téléchargements qui a été installée au niveau du système.

Téléchargez d'abord Trisquel comme vous le feriez normalement. Assurez-vous de télécharger à la fois le fichier .iso et la signature GPG correspondante, se terminant par .asc.

Vérifiez le fichier à l'aide d'une commande comme ci-dessous. Cette commande utilise les clés existantes, qui sont déjà installées et approuvées par votre système pour vérifier le téléchargement :

gpg --no-default-keyring --keyring /usr/share/keyrings/trisquel-archive-keyring.gpg --verify trisquel-netinst_11.0.1_amd64.iso.asc trisquel-netinst_11.0.1_amd64.iso

Vérification pour les nouveaux utilisateurs

Les nouveaux utilisateurs n'ont pas l'avantage de disposer de clés déjà approuvées.

Téléchargez d'abord les clés :

wget https://archive.trisquel.info/trisquel/trisquel-archive-signkey.gpg

Importez ensuite les clés dans GPG :

gpg --import trisquel-archive-signkey.gpg

Vérifier le fichier, en exécutant une commande comme ci-dessous. Cette commande utilise les clés que vous venez d'importer pour vérifier le téléchargement :

gpg --verify trisquel-netinst_11.0.1_amd64.iso.asc trisquel-netinst_11.0.1_amd64.iso

Vérifier l'état de sortie

Dans le cas des nouveaux utilisateurs, comme dans celui des utilisateurs existants, au lieu de chercher une réponse du type « bonne signature » ou « mauvaise signature » qui pourrait être incluse dans un commentaire clé pour tromper les gens, vérifiez l'état de sortie de GPG :

echo $?

Un état de sortie de 0 indique un succès, tandis que tout autre état indique un échec.

Révisions

02/16/2025 - 09:12
Rubujeto