Arch Linux ISO bütünlüğü nasıl doğrulanır?

Katılım
8 Ocak 2024
Mesajlar
235
Çözümler
4
Beğeniler
113
Arch Linux ISO'sunu magnet kullanarak qBittorrent programı ile indirdim. Arch Linux ISO bütünlüğü nasıl doğrulanır? Web sitesinde yazıyor ancak bana karışık geldi. Bana adım adım anlatabilirseniz sevinirim. Aşağıdaki iki adet .txt uzantılı dosyayı PC'ye indirdim ve terminalden b2sum ve sha256sum komutlarını kullanarak ISO değerleri ile .txt dosyalarındaki değerleri karşılaştırdım, ancak Arch Linux web sitesinin downloads kısmında başka şeyler de anlatılmış, onları nasıl uygulayabileceğimi bilmiyorum.

2.webp
 
Son düzenleyen: Moderatör:
Arch Linux ISO'sunu magnet kullanarak qBittorrent programı ile indirdim. Arch Linux ISO bütünlüğü nasıl doğrulanır? Web sitesinde yazıyor ancak bana karışık geldi. Bana adım adım anlatabilirseniz sevinirim. Aşağıdaki iki adet .txt uzantılı dosyayı PC'ye indirdim ve terminalden b2sum ve sha256sum komutlarını kullanarak ISO değerleri ile .txt dosyalarındaki değerleri karşılaştırdım, ancak Arch Linux web sitesinin downloads kısmında başka şeyler de anlatılmış, onları nasıl uygulayabileceğimi bilmiyorum.

Eki Görüntüle 133689
sha256sum linux.iso
b2sum linux.iso
Bunun çıktısı ile aynı olması lazımdı sorunsuz yüklendi ise.

gpg --keyserver-options auto-key-retrieve --verify archlinux-sürüm-x86_64.iso.sig archlinux-sürüm-x86_64.iso

Bunu terminale yapıştırman lazım buradaki iso.sig dosyası Arch iso indirdiğin sitede var onu kullanacaksın.
 
Son düzenleme:
@14356 İndirdiğim Arch ISO ile yine aynı siteden indirdiğim PGP signature dosyasını aynı klasör içine koydum. Klasör içinde terminal açarak gpg --keyserver-options auto-key-retrieve --verify archlinux-2025.03.01-x86_64.iso.sig archlinux-2025.03.01-x86_64.iso komutunu çalıştırdım.Sonuç şu çıktı:

Kod:
gpg: İmza Cts 01 Mar 2025 20:42:56 +03 içinde
gpg:                EDDSA kullanılarak 3E80CA1A8B89F69CBA57D98A76A5EF9054449A5C anahtarı ile yapılmış
gpg:                veren: "[email protected]"
gpg: "Pierre Schmitz <[email protected]>" konumundaki imza iyi [bilinmeyen]
gpg: UYARI: Bu anahtar güven dereceli bir imza ile sertifikalanmamış!
gpg:          Bu imzanın iyesine ait olduğuna dair bir belirti yok.
    Asıl anahtar parmak izi: 3E80 CA1A 8B89 F69C BA57  D98A 76A5 EF90 5444 9A5C

Bir sorun çıkmış mı? Bir de Arch Linux web sitesinde Sequoia kullanarak doğrulamaktan söz edilmiş. Onu nasıl yapabilirim?
 
@14356 İndirdiğim Arch ISO ile yine aynı siteden indirdiğim PGP signature dosyasını aynı klasör içine koydum. Klasör içinde terminal açarak gpg --keyserver-options auto-key-retrieve --verify archlinux-2025.03.01-x86_64.iso.sig archlinux-2025.03.01-x86_64.iso komutunu çalıştırdım.Sonuç şu çıktı:

Kod:
gpg: İmza Cts 01 Mar 2025 20:42:56 +03 içinde
gpg:                EDDSA kullanılarak 3E80CA1A8B89F69CBA57D98A76A5EF9054449A5C anahtarı ile yapılmış
gpg:                veren: "[email protected]"
gpg: "Pierre Schmitz <[email protected]>" konumundaki imza iyi [bilinmeyen]
gpg: UYARI: Bu anahtar güven dereceli bir imza ile sertifikalanmamış!
gpg:          Bu imzanın iyesine ait olduğuna dair bir belirti yok.
    Asıl anahtar parmak izi: 3E80 CA1A 8B89 F69C BA57  D98A 76A5 EF90 5444 9A5C

Bir sorun çıkmış mı? Bir de Arch Linux web sitesinde Sequoia kullanarak doğrulamaktan söz edilmiş. Onu nasıl yapabilirim?
Valla bilemiyorum hocam bendede aynı yazı çıktı.
 
Arch dışındaki bir dağıtım üzerinden mi verifyliyorsunuz?


Eğer Arch dışındaki bir dağıtım üzerinden verifylıyorsanız, kullandığınız dağıtım bu key'e sahip olmadığından yaşadığınız durum normal. Link üzerinden geliştiricilere baktığınızda anahtarın Pierre isimle geliştiriciyle eşleşdiğini görebilirsiniz.

Bu arada, şu bağlantıları da kontrol edin:

 
Geri
Yukarı Alt