校验 Ubuntu 镜像的哈希值(如 SHA256)通常用于确认下载的 ISO 文件未被篡改或下载完整。以下是详细步骤:
ubuntu-22.04.4-desktop-amd64.iso)SHA256SUMS)SHA256SUMS.gpg前往 Ubuntu 官方发布页面:
22.04/)下载以下两个文件到本地:
wget https://releases.ubuntu.com/22.04/SHA256SUMS
wget https://releases.ubuntu.com/22.04/SHA256SUMS.gpg
sha256sum ubuntu-22.04.4-desktop-amd64.iso
打开 SHA256SUMS 文件,查找你的 ISO 文件名对应的哈希值,手动比对是否一致。
或使用命令自动比对:
sha256sum -c SHA256SUMS 2>/dev/null | grep OK
若输出类似:
ubuntu-22.04.4-desktop-amd64.iso: OK
说明哈希一致。
为防止 SHA256SUMS 被篡改,应验证其 GPG 签名。
gpg --keyserver keyserver.ubuntu.com --recv-keys 0x46181433FBB75451
(不同版本签名密钥可能不同,以官网说明为准)
gpg --verify SHA256SUMS.gpg SHA256SUMS
输出中应包含:
Good signature from "Ubuntu CD Image Automatic Signing Key"
CertUtilcertutil -hashfile ubuntu.iso SHA256
shasum -a 256 ubuntu.iso
✅ 哈希不一致:重新下载 ISO
✅ 签名验证失败:确认 GPG 密钥来源正确
✅ 只需快速校验:直接 sha256sum 对比官网页面值即可
如果你愿意,可以告诉我具体 Ubuntu 版本和操作系统环境,我可以给你更精确的命令。