Fedora Ti Mantiene Al Sicuro
Scopri come verificare i tuoi download.
Verifica il Tuo Download
Una volta che hai scaricato un'immagine accertati di controllarla, per sicurezza e per integrità.
Calcolando il checksum di un'immagine e confrontandolo con il checksum originale, è possibile verificare che un'immagine non sia stata manomessa o danneggiata. Le immagini sono inoltre firmate con le chiavi OpenPGP del Fedora Project per dimostrarne l'integrità.
Fai clic sul pulsante di verifica per ricevere istruzioni specifiche per il tuo download.

Usa Checksum Verificati per Convalidare i Tuoi Download
Se il tuo download include un file CHECKSUM firmato, utilizza la seguente procedura per verificare la tua immagine sia sicura e integra.
Scarica i certificati OpenPGP di Fedora.
curl -O https://fedoraproject.org/fedora.pgpcurl -O https://fedoraproject.org/fedora.gpgEsamina i dettagli dei certificati OpenPGP di Fedora.
Puoi utilizzare sq o gpg per visualizzare i dettagli del certificato.sq keyring list fedora.pgpgpg --with-fingerprint --show-keys --keyid-format long fedora.gpgPuoi verificare i dettagli dei certificati OpenPGP qui sotto.
SUGGERIMENTO: Se usi sq per visualizzare le fingerprint, puoi copiarle dal terminale e usare la funzione di ricerca della pagina del tuo browser per trovarle su questa pagina.
Usa i checksum verificati per convalidare i download.
Puoi utilizzare sq o gpgv per verificare i file di checksum.for file in *-CHECKSUM; do sq verify --cleartext --signer-file ./fedora.pgp \ "$file" \ | sha256sum -c --ignore-missing donefor file in *-CHECKSUM; do gpgv --keyring ./fedora.gpg --output - \ "$file" \ | sha256sum -c --ignore-missing done
Se l'output indica che il file è valido, allora è pronto per l'uso!
Chiavi per la Firma dei Pacchetti
Scopri come il Fedora Project utilizza la firma dei pacchetti per aiutare a proteggerti.
Ogni pacchetto RPM stabile pubblicato dal Fedora Project è firmato con una delle chiavi OpenPGP di Fedora. Per impostazione predefinita, dnf e gli strumenti grafici di aggiornamento verificano queste firme e rifiutano di installare qualsiasi pacchetto che non sia firmato o che abbia firme non valide. Dovresti sempre verificare la firma di un pacchetto prima di installarlo. Se un pacchetto ha una firma valida, puoi essere certo che il pacchetto è stato prodotto dal Fedora Project e non è stato alterato.
Certificati OpenPGP Attuali
Fedora Rawhide
rsa4096/655A4B02F577861E 2025-07-294F50A6114CD5C6976A7F1179655A4B02F577861E4F50 A611 4CD5 C697 6A7F 1179 655A 4B02 F577 861E024a435ddd3c20196c05bbc8fc82e8c99727e221e80a4831e4339183._openpgpkey.fedoraproject.orgFedora 44
rsa4096/DBFCF71C6D9F90A6 2025-01-1436F612DCF27F7D1A48A835E4DBFCF71C6D9F90A636F6 12DC F27F 7D1A 48A8 35E4 DBFC F71C 6D9F 90A67b2489a62716f4bfdabb289442549772ea1920b90535fb206948d927._openpgpkey.fedoraproject.orgFedora 43
rsa4096/829B606631645531 2024-08-10C6E7F081CF80E13146676E88829B606631645531C6E7 F081 CF80 E131 4667 6E88 829B 6066 3164 553172dec291ea5c80f07dca832be132f5c6cb6d43713ec4843dff82d7ee._openpgpkey.fedoraproject.orgFedora 42
rsa4096/C8AC4916105EF944 2024-02-12B0F4950458F69E1150C6C5EDC8AC4916105EF944B0F4 9504 58F6 9E11 50C6 C5ED C8AC 4916 105E F944a75bfc75bf3569a0280bd78d98a07de7ef3d7579b9dc3cfb270542c6._openpgpkey.fedoraproject.orgEPEL 10
rsa4096/33D98517E37ED158 2023-12-127D8D15CBFC4E62688591FB2633D98517E37ED1587D8D 15CB FC4E 6268 8591 FB26 33D9 8517 E37E D1581a355c3f6ac5389917041321fdddee2c0ffc4a38f78adec159a015ec._openpgpkey.fedoraproject.orgEPEL 9
rsa4096/8A3872BF3228467C 2021-09-07FF8AD1344597106ECE813B918A3872BF3228467CFF8A D134 4597 106E CE81 3B91 8A38 72BF 3228 467C1a355c3f6ac5389917041321fdddee2c0ffc4a38f78adec159a015ec._openpgpkey.fedoraproject.orgEPEL 8
rsa4096/21EA45AB2F86D6A1 2019-06-0594E279EB8D8F25B21810ADF121EA45AB2F86D6A194E2 79EB 8D8F 25B2 1810 ADF1 21EA 45AB 2F86 D6A11a355c3f6ac5389917041321fdddee2c0ffc4a38f78adec159a015ec._openpgpkey.fedoraproject.orgCertificati OpenPGP Obsoleti
Hai Trovato un Bug di Sicurezza?
Se hai trovato un bug di sicurezza, faccelo sapere. Scopri come fare sulla nostra pagina wiki.