有没有办法通过 HTTPS 验证 Ubuntu iso 或 hashsum?

Ryn*_*ett 6 security

ISO 和 hashsum 都不能通过 HTTPS 获得。有什么方法可以验证您没有遇到中间人吗?

Ryn*_*ett 5

哈希值和 iso 仅通过 http 提供,因此 md5sum-checking 是不够的。正如@Doug Smythies在对已删除答案的评论中所解释的那样:

我们(Ubuntu Doc 团队)不再维护https页面,因为这样做几乎是不可能的。有能力做https 页面的人不会。

但是,Ubuntu的GPG指纹是通过https可在这里

TLDR

  1. 下载MD5SUMSMD5SUMS.gpg获取相关版本。
  2. 验证MD5SUMSMD5SUMS.gpg检查指纹是相同的,因为这网页上。
  3. 使用MD5SUMS.


Ash*_*shu 0

您可以从这里下载您最喜欢的 ubuntu: http: //www.ubuntu.com/download/desktop

你可以从这里看到 md5 校验和: http: //releases.ubuntu.com/14.04/

事实上,第二个链接包含所有 .iso 和 md5 校验和。

查找此链接以验证 .iso 文件

我建议使用 Ubuntu 桌面 14.04 LTS(长期支持)。

  • 这两个文件仅通过不安全的“http”提供。我如何验证它们不是来自同一个中间人? (2认同)