在 Ubuntu 下对镜像文件(如 ISO)进行校验,通常是为了确认下载的文件没有损坏、也没有被篡改。一般流程是:获取官方校验值 → 计算本地文件校验值 → 对比。
下面以 Ubuntu ISO 镜像 为例说明。
Ubuntu 官方通常会提供:
SHA256SUMS:包含各镜像的 SHA256 校验值SHA256SUMS.gpg:对 SHA256SUMS 的签名(用于验证来源)下载地址示例:
https://releases.ubuntu.com/22.04/
sha256sum ubuntu-22.04.4-desktop-amd64.iso
输出示例:
a1b2c3d4... ubuntu-22.04.4-desktop-amd64.iso
cat SHA256SUMS | grep ubuntu-22.04.4-desktop-amd64.iso
两者一致即说明文件完整。
这一步可防止“校验文件本身被伪造”。
gpg --keyserver keyserver.ubuntu.com --recv-keys 0x46181433FBB75451
(不同版本密钥 ID 可能不同,以官网为准)
gpg --verify SHA256SUMS.gpg SHA256SUMS
看到类似:
Good signature from "Ubuntu CD Image Automatic Signing Key"
说明校验文件可信。
sha256sum -c SHA256SUMS 2>/dev/null | grep OK
md5sum ubuntu.iso
sha256sum -c <(grep iso名称 SHA256SUMS)
如果你愿意,可以告诉我:
我可以直接给你对应版本的完整命令。