#use wml::debian::cdimage title="Verificando a autenticidade das imagens do Debian" BARETITLE=true #use wml::debian::translation-check translation="942f98b47dc32183d181b4c309c038a3e8c33f3d"

As versões oficiais de instalação do Debian e imagens live vêm com arquivos de checksum assinados; procure-os junto com as imagens nos diretórios iso-cd, jigdo-dvd, iso-hybrid, etc. Esses arquivos permitem que você verifique se as imagens baixadas estão corretas. Em primeiro lugar, o checksum pode ser usado para verificar se as imagens não foram corrompidas durante o download. Em segundo lugar, as assinaturas nos arquivos de checksum permitem que você confirme que as imagens são as criadas e lançadas pelo Debian, e não foram adulteradas.

Para validar o conteúdo de um arquivo de imagem, certifique-se de usar a ferramenta de verificação de checksum apropriada. Algoritmos de verificação de checksum criptograficamente fortes (SHA256 e SHA512) estão disponíveis para todas as versões; você deve usar as ferramentas de correspondência sha256sum ou sha512sum para trabalhar com elas.

Para garantir que os próprios arquivos de checksum estejam corretos, use uma implementação do OpenPGP (como o GnuPG, Sequoia-PGP, PGPainless ou GopenPGP) para verificá-los em relação aos arquivos de assinatura que os acompanham (por exemplo, SHA512SUMS.sign). As chaves usadas para essas assinaturas estão todas no chaveiro Debian OpenPGP e a melhor maneira de verificá-las é usar esse chaveiro para validar a confiança via web. Para facilitar a vida das pessoas que não têm acesso imediato a uma máquina Debian, aqui estão os detalhes das chaves que foram usadas para assinar as versões nos últimos anos e links para baixar as chaves públicas diretamente:

#include "$(ENGLISHDIR)/CD/CD-keys.data"