Ubuntu 桌面版安全下载(HTTPS)

Ubuntu 桌面版安全下载(HTTPS)

我知道 2016 年已经有人问过类似的问题,但我觉得答案还不够: Ubuntu 桌面版的安全下载链接 (HTTPS)

应该有非常清晰的路径来安全地获取 ubuntu,而不是现在默认的从 http 源下载。

甚至图像的 MD5 校验也只能通过 http 访问。Torrent 链接,同样的问题。

也许我遗漏了一些东西,但看起来确实没有办法安全地获取正确的 ubuntu 副本。

即使有 https 镜像,但如果没有从规范中获取 MD5 的安全方法,我们如何相信图像没有被篡改?

答案1

当前的 Ubuntu 映像带有 MD5 和 SHA256 校验和。校验和文件使用 Ubuntu 公钥进行 GPG 签名。公钥可从 Ubuntu 密钥服务器中验证获得。易于遵循的说明如下如何验证你的 Ubuntu 下载

除此之外,二进制映像由 Canonical Master CA 签名,该 CA 与您机器的 TPM 中的证书具有信任链,如果被篡改并且在 SecureBoot 下运行,它将无法运行。

除了骑上你的自行车并让 Ubuntu 的人们在你观看的同时刻录一张新鲜的图像之外,我认为这真的是尽善尽美了。

答案2

您可以从以下位置轻松下载 ubuntu 桌面https://www.ubuntu.com/download/desktop

下载后,您可以使用本教程验证下载的 ISO(请参阅下载页面底部):https://tutorials.ubuntu.com/tutorial/tutorial-how-to-verify-ubuntu#0

相关内容