Skip to main content Start of main content

Fedora houdt u veilig

Hoe u uw downloads kunt verifiëren

Verifieer uw download

Zodra u een schijfbestand heeft gedownload, verifieer het dan voor zowel veiligheid als integriteit.

Door de controlesom van het schijfbestand op uw computer te berekenen en dit te vergelijken met de originele controlesom, kunt u verifiëren dat er niet met het schijfbestand is geknoeid of dat het gecorrumpeerd is geraakt. Schijfbestanden zijn ook gpg-ondertekend met sleutels van Fedora om hun integriteit aan te tonen.

Klik op de verificatieknop om instructies te krijgen die zijn toegesneden op uw download.

Verifieer met de CHECKSUM-bestanden

Als uw download vergezeld gaat van een bestand 'CHECKSUM', volg dan de volgende stappen om het schijfbestand eenvoudig te verifiëren.

  • Importeer de GPG-sleutel(s) van Fedora

    curl -O https://fedoraproject.org/fedora.gpg
  • Toon een lijst met de GPG-sleutel(s) van Fedora

    gpg --with-fingerprint --show-keys --keyid-format long fedora.gpg

    U kunt de details van de GPG-sleutel(s) hieronder verifiëren.

  • Verifieer dat het bestand met de controlesom deugt

    for checksum in *-CHECKSUM; do gpgv --keyring ./fedora.gpg "$checksum"; done
  • Verifieer dat de controlesom overeenkomt

    sha256sum -c *-CHECKSUM

Als de uitvoer stelt dat het bestand deugt, dan is het klaar voor gebruik!

Sleutels voor het ondertekenen van pakketten

Wordt bekend met hoe Fedora ondertekening van pakketten gebruikt om u te beschermen.

Elk stabiel RPM pakket dat wordt uitgegeven door het Fedora project is ondertekend met GPG. Deze ondertekeningen zullen standaard worden geverifieerd door DNF alsook door de grafische hulpprogramma's voor pakketinstallatie. Pakketten die niet of slecht zijn ondertekend zullen niet worden geïnstalleerd. Aangeraden wordt de ondertekening van een pakket steeds te controleren voordat u het installeert. Deze ondertekening bevestigt dat het pakket afkomstig is van het Fedora project en door niets of niemand veranderd is, per ongeluk of met kwade bedoeling.

Huidige GPG-sleutels

Fedora Rawhide

id:rsa4096/105EF944 2024-02-12
Fingerprint:
B0F4950458F69E1150C6C5EDC8AC4916105EF944B0F4 9504 58F6 9E11 50C6 C5ED C8AC 4916 105E F944
DNS OpenPGPKey:a75bfc75bf3569a0280bd78d98a07de7ef3d7579b9dc3cfb270542c6._openpgpkey.fedoraproject.org

Fedora 41

id:rsa4096/E99D6AD1 2023-08-08
Fingerprint:
466CF2D8B60BC3057AA9453ED0622462E99D6AD1466C F2D8 B60B C305 7AA9 453E D062 2462 E99D 6AD1
DNS OpenPGPKey:4708da3c8d2e316f3321396cfb18e064f90a361490165d2723a63730._openpgpkey.fedoraproject.org

Fedora 40

id:rsa4096/A15B79CC 2023-01-24
Fingerprint:
115DF9AEF857853EE8445D0A0727707EA15B79CC115D F9AE F857 853E E844 5D0A 0727 707E A15B 79CC
DNS OpenPGPKey:4d0cd6e4349d5979387749daf5995f20d0de7f7b2fdfdc76d7eb21a1._openpgpkey.fedoraproject.org

Fedora 39

id:rsa4096/18B8E74C 2022-08-09
Fingerprint:
E8F23996F23218640CB44CBE75CF5AC418B8E74CE8F2 3996 F232 1864 0CB4 4CBE 75CF 5AC4 18B8 E74C
DNS OpenPGPKey:48cb71516f035e33db6249d81d145d8b9198da654fbfbcf16c06104d._openpgpkey.fedoraproject.org

EPEL 10

id:rsa4096/E37ED158 2023-12-12
Fingerprint:
7D8D15CBFC4E62688591FB2633D98517E37ED1587D8D 15CB FC4E 6268 8591 FB26 33D9 8517 E37E D158
DNS OpenPGPKey:1a355c3f6ac5389917041321fdddee2c0ffc4a38f78adec159a015ec._openpgpkey.fedoraproject.org

EPEL 9

id:rsa4096/3228467C 2021-09-07
Fingerprint:
FF8AD1344597106ECE813B918A3872BF3228467CFF8A D134 4597 106E CE81 3B91 8A38 72BF 3228 467C
DNS OpenPGPKey:1a355c3f6ac5389917041321fdddee2c0ffc4a38f78adec159a015ec._openpgpkey.fedoraproject.org

EPEL 8

id:rsa4096/2F86D6A1 2019-06-05
Fingerprint:
94E279EB8D8F25B21810ADF121EA45AB2F86D6A194E2 79EB 8D8F 25B2 1810 ADF1 21EA 45AB 2F86 D6A1
DNS OpenPGPKey:1a355c3f6ac5389917041321fdddee2c0ffc4a38f78adec159a015ec._openpgpkey.fedoraproject.org

Verouderde GPG-sleutels

Heeft u een kwetsbaarheid gevonden?

Laat het ons alstublieft weten. Hoe kan ik een kwetsbaarheid melden?