Page 1 sur 2
vérification de la SIGNATURE de l'image .iso
Posté : mar. 30 mai 2023 17:13
par remora2glauque
Bonjour
Après téléchargement de l'image .iso de "VERA 21.1" à partir d'un site français, j'ai essayé d'en vérifier la signature en suivant exactement la procédure décrite dans le guide d'installation;
mais celà ne fonctionne pas, je souhaite plus de précision à propos des commandes à saisir dans le terminal.
Je précise que j'ai réussi à vérifier l'intégrité de l'image selon la procédure décrite dans le guide d'installation et qu'elle fonctionne bien en clé bootable avant installation.
D'avance merci

Re: vérification de la SIGNATURE de l'image .iso
Posté : mar. 30 mai 2023 17:17
par thyam
'Soir,
un tit truc, serait sympa d'avoir une signature, c'est plus facile pour les 'docteurs' du forum

regarde là =>
signature utile 
Re: vérification de la SIGNATURE de l'image .iso
Posté : mar. 30 mai 2023 17:39
par angelique
Salut
Vérifie l'iso avec son sha256sum
2df322f030d8ff4633360930a92d78829d10e515d2f6975b9bdfd1c0de769aca *linuxmint-21.1-cinnamon-64bit.iso
f7fb9c0500e583c46587402578547ea56125e0a054097f9f464a2500830c8b25 *linuxmint-21.1-mate-64bit.iso
6fea221b5b0272d55de57f3d31498cdf76682f414e60d28131dc428e719efa8b *linuxmint-21.1-xfce-64bit.iso
Dans un Terminal , met toi dans le répertoire qui contient l'iso ou clic droit dans le répertoire qui contient l'iso ( ouvrir dans un Terminal ) et vérifie le sha256sum en tapant:
sha256sum ton_Fichier.iso par exemple sha256sum linuxmint-21.1-xfce-64bit.iso
Re: vérification de la SIGNATURE de l'image .iso
Posté : mar. 30 mai 2023 17:45
par remora2glauque
Bonjour THYAM
Je ne suis pas encore familié avec la signature en bas des messages, alors j'ai indiqué le minimum pour l'instant.
Re: vérification de la SIGNATURE de l'image .iso
Posté : mar. 30 mai 2023 17:57
par remora2glauque
Bonjour Angelique
La procédure que tu m'indiques ne correspond pas à ma demande, mais à la vérification de l'intégrité de l'image .iso; ce que j'avais réussi à faire et qui a fonctionné ;
ma demande concerne la vérification de l'AUTHENTICITE de l'image .iso selon la procédure jointe en capture d'écran.
Merci quand même pour ta description complète et rapide.
Re: vérification de la SIGNATURE de l'image .iso
Posté : mar. 30 mai 2023 18:13
par remora2glauque
Re Angélique
Je me suis mal expliqué peut-être ; ce qui pose problème c'est:
gpg --verify sha256sum.txt.gpg sha256sum.txt
Re: vérification de la SIGNATURE de l'image .iso
Posté : mar. 30 mai 2023 19:20
par angelique
J'ai pas forcément de réponse, j'estime que si le sha256sum de l'iso correspond alors l'image est intègre.
J'ai essayé ton truc gpg ça me cause pas trop lol

Re: vérification de la SIGNATURE de l'image .iso
Posté : mar. 30 mai 2023 20:24
par remora2glauque
Bonjour Cyrille
Merci de t'y intéresser; voici ce que j'ai tenté avec les données contenues dans sha256sum.txt, puis le résultat :
Code : Tout sélectionner
gpg --keyserver hkp://keyserver .ubuntu.com.80 --recv-key "f7fb9c0500e583c46587402578547ea56125e0a054097f9f464a2500830c8b25"
utilisation : gpg [options] [fichier]
Code : Tout sélectionner
gpg --keyserver hkp://keyserver.ubuntu.com:80 --recv-key 830c8b25
gpg: demande de la clef 830C8B25 sur le serveur hkp keyserver.ubuntu.com
gpgkeys: key 830C8B25 not found on keyserver
gpg: aucune donnée OpenPGP valable n'a été trouvée.
gpg: Quantité totale traitée : 0
Re: vérification de la SIGNATURE de l'image .iso
Posté : mar. 30 mai 2023 20:54
par remora2glauque
Re Cyrille
Merci pour les codes de balises, je ne sais pas encore bien faire.
A quoi correspond la variable A25BAE09 ? , je n'ai pas ces valeurs dans les fichiers sha.txt
Re: vérification de la SIGNATURE de l'image .iso
Posté : mar. 30 mai 2023 21:32
par remora2glauque
Voici la manip. avec la variable A25BAE09 :
Celà semble fonctionner, mais celà n'est il pas qu'un exemple comme l'indique la mention "<mallory@example.org>" ?
En tout cas le test de vérification indique que rien ne prouve que la signature appartient à son propriétaire !
Code : Tout sélectionner
gpg --keyserver hkp://keyserver.ubuntu.com:80 --recv-key A25BAE09
gpg: demande de la clef A25BAE09 sur le serveur hkp keyserver.ubuntu.com
gpg: clef A25BAE09 : « Totally Legit Signing Key <mallory@example.org> » n'est pas modifiée
gpg: Quantité totale traitée : 1
gpg: non modifiées : 1
Code : Tout sélectionner
gpg --list-key --with-fingerprint A25BAE09
pub 1024R/A25BAE09 2014-01-26
Empreinte de la clef = 1828 C98D 1C52 E20C 95DF B632 6ABA 455A A25B AE09
uid Totally Legit Signing Key <mallory@example.org>
pub 4096R/A25BAE09 2016-06-07
Empreinte de la clef = 27DE B156 44C6 B3CF 3BD7 D291 300F 846B A25B AE09
uid Linux Mint ISO Signing Key <root@linuxmint.com>
Code : Tout sélectionner
gpg --verify sha256sum.txt.gpg sha256sum.txt
gpg: Signature faite le dim 18 déc 2022 13:54:36 CET avec la clef RSA d'identifiant A25BAE09
gpg: Bonne signature de « Linux Mint ISO Signing Key <root@linuxmint.com> »
gpg: Attention : cette clef n'est pas certifiée avec une signature de confiance.
gpg: Rien n'indique que la signature appartient à son propriétaire.
Empreinte de clef principale : 27DE B156 44C6 B3CF 3BD7 D291 300F 846B A25B AE09