Skip to main content Start of main content

فيدورا يبقيك آمنًا

اعرف كيف التتحقق من صحة تنزيلك.

تحقق من تنزيلك

حالما تفرغ من تنزيل صورة، احرص أن تتحقق من أمانها وموثوقيتها.

من خلال حساب تدقيق المجموع (checksum) للصورة ومقارنته بالتدقيق المجموعي الأصلي، يمكنك التأكد من أن الصورة لم يتم العبث بها أو تعرضها للتلف. كما توقِّع الصور باستخدام مفاتيح OpenPGP الخاصة بمشروع فيدورا (Fedora Project) لإثبات سلامتها.

اضغط زر التحقق لتحصل على تعليمات مخصّصة لما نزّلته.

استخدم تدقيق المجموع المعتمد للتحقق من تنزيلاتك

إذا صاحب تنزيلك ملف تدقيق المجموع، اتبع هذه الخطوات السهلة للتحقق من أمان وصحة الصورة.

  • نزّل شهادات OpenPGP الخاصة بفيدورا.

    curl -O https://fedoraproject.org/fedora.pgp
    curl -O https://fedoraproject.org/fedora.gpg
  • افحص تفاصيل شهادات OpenPGP الخاصة بـ Fedora.
    يمكنك استخدام sq أو gpg لعرض تفاصيل الشهادة.

    sq keyring list fedora.pgp
    gpg --with-fingerprint --show-keys --keyid-format long fedora.gpg

    يمكنك التحقق من تفاصيل مفتاح(يح) GPG أدناه.

    نصيحة: إذا استخدمت sq لعرض البصمات، يمكنك نسخها من الطرفية واستخدام خاصية البحث في الصفحة بمتصفحك لمطابقتها في هذه الصفحة.

  • استخدم تدقيق المجموع (checksum) المعتمدة للتحقق من التنزيل/ات.
    يمكنك استخدام sq أو gpgv للتحقق من ملف/ات تدقيق المجموع.

    for file in *-CHECKSUM; do
                      sq verify --cleartext --signer-file ./fedora.pgp \
                        "$file" \
                        | sha256sum -c --ignore-missing
                    done
                  
    for file in *-CHECKSUM; do
                      gpgv --keyring ./fedora.gpg --output - \
                        "$file" \
                        | sha256sum -c --ignore-missing
                    done
                  

إذا نص الخرج على أن الملف صالحٌ، إذًا فهو جاهز للاستخدام!

مفاتيح توقيع الحِزم

اعرف كيف يستخدم فيدورا توقيع الحِزم للمساعدة في حمايتك.

كل حزمة RPM مستقرة ينشرها مشروع فيدورا تكون موقّعة بأحد مفاتيح OpenPGP الخاصة بفيدورا. ومبدئيًا، ستقوم أداة dnf وأدوات التحديث الرسومية بالتحقق من هذه التواقيع ورفض تثبيت أي حزم غير موقّعة أو ذات تواقيع غير صالحة. يجب عليك دائمًا التحقق من توقيع الحزمة قبل تثبيتها. إذا كانت الحزمة تحمل توقيعًا صالحًا، فيمكنك حينئذٍ أن تثق في أن الحزمة من إنتاج مشروع فيدورا ولم يُعبث بها.

شهادات OpenPGP الحالية

Fedora Rawhide

ID:rsa4096/655A4B02F577861E 2025-07-29
Fingerprint:
4F50A6114CD5C6976A7F1179655A4B02F577861E4F50 A611 4CD5 C697 6A7F 1179 655A 4B02 F577 861E
DNS Record:024a435ddd3c20196c05bbc8fc82e8c99727e221e80a4831e4339183._openpgpkey.fedoraproject.org

Fedora 44

ID:rsa4096/DBFCF71C6D9F90A6 2025-01-14
Fingerprint:
36F612DCF27F7D1A48A835E4DBFCF71C6D9F90A636F6 12DC F27F 7D1A 48A8 35E4 DBFC F71C 6D9F 90A6
DNS Record:7b2489a62716f4bfdabb289442549772ea1920b90535fb206948d927._openpgpkey.fedoraproject.org

Fedora 43

ID:rsa4096/829B606631645531 2024-08-10
Fingerprint:
C6E7F081CF80E13146676E88829B606631645531C6E7 F081 CF80 E131 4667 6E88 829B 6066 3164 5531
DNS Record:72dec291ea5c80f07dca832be132f5c6cb6d43713ec4843dff82d7ee._openpgpkey.fedoraproject.org

Fedora 42

ID:rsa4096/C8AC4916105EF944 2024-02-12
Fingerprint:
B0F4950458F69E1150C6C5EDC8AC4916105EF944B0F4 9504 58F6 9E11 50C6 C5ED C8AC 4916 105E F944
DNS Record:a75bfc75bf3569a0280bd78d98a07de7ef3d7579b9dc3cfb270542c6._openpgpkey.fedoraproject.org

EPEL 10

ID:rsa4096/33D98517E37ED158 2023-12-12
Fingerprint:
7D8D15CBFC4E62688591FB2633D98517E37ED1587D8D 15CB FC4E 6268 8591 FB26 33D9 8517 E37E D158
DNS Record:1a355c3f6ac5389917041321fdddee2c0ffc4a38f78adec159a015ec._openpgpkey.fedoraproject.org

EPEL 9

ID:rsa4096/8A3872BF3228467C 2021-09-07
Fingerprint:
FF8AD1344597106ECE813B918A3872BF3228467CFF8A D134 4597 106E CE81 3B91 8A38 72BF 3228 467C
DNS Record:1a355c3f6ac5389917041321fdddee2c0ffc4a38f78adec159a015ec._openpgpkey.fedoraproject.org

EPEL 8

ID:rsa4096/21EA45AB2F86D6A1 2019-06-05
Fingerprint:
94E279EB8D8F25B21810ADF121EA45AB2F86D6A194E2 79EB 8D8F 25B2 1810 ADF1 21EA 45AB 2F86 D6A1
DNS Record:1a355c3f6ac5389917041321fdddee2c0ffc4a38f78adec159a015ec._openpgpkey.fedoraproject.org

شهادات OpenPGP المُلغاة

عثرت على عِلّة أمنية؟