CHECKSUM e instruções de verificação
Uma vez que tenha baixado uma imagem, verifique-a quanto a segurança e integridade. Para verificar sua imagem, comece baixando o arquivo CHECKSUM adequado no mesmo diretório da imagem que você baixou.
Em seguida, importe a(s) chave(s) GPG do Fedora:
$ curl https://getfedora.org/static/fedora.gpg | gpg --import
Você pode verificar os detalhes da(s) chave(s) GPG aqui.
Agora, verifique se o arquivo CHECKSUM é válido:
$ gpg --verify-files *-CHECKSUM
O arquivo CHECKSUM deve ter uma boa assinatura de uma das seguintes chaves:
38AB71F4
- Fedora 369867C58F
- Fedora 3545719A39
- Fedora 34DBBDCF7C
- IOT 2019Finalmente, agora que o arquivo CHECKSUM foi verificado, verifique se o checksum da image corresponde:
$ sha256sum -c *-CHECKSUM
Se a saída indica que o arquivo é válido, então ele está pronto para uso!