Образ Sparky.iso следует загружать только с одного из официальных серверов. Используйте ссылки только со страницы загрузки: https://sparkylinux.org/download чтобы убедиться, что они официальные.
Загрузите также файл AllSums.txt, который содержит контрольные суммы образа ISO/IMG:
* md5sum * sha1 * sha256 * sha512
Чтобы проверить образ Sparky ISO/IMG, выполните одну из команд, используя эмулятор терминала, в папке загрузки:
md5sum sparkylinux-<version>-<arch>-<edition>.iso
sha1sum sparkylinux-<version>-<arch>-<edition>.iso sha256sum sparkylinux-<version>-<arch>-<edition>.iso sha512sum sparkylinux-<version>-<arch>-<edition>.iso
Например:
md5sum sparkylinux-4.2-x86_64-kde.iso 364569cc931c1b8e4b5d17b978be85a6 sparkylinux-4.2-x86_64-kde.iso
Чтобы проверить образ Sparky iso, сравните выходную сумму с суммой, предоставленной файлом AllSums.txt.
Начиная с версии Sparky 4.3, все iso-образы подписываются открытым ключом GPG.
1. Загрузите «Открытый ключ Sparky ISO(Public Key)»:
wget https://sourceforge.net/projects/sparkylinux/files/sparkylinux-iso.gpg.key -O sparkylinux-iso.gpg.key
2. Импортируйте загруженный ключ:
gpg --keyid-format long --import sparkylinux-iso.gpg.key gpg: /home/pavroo/.gnupg/trustdb.gpg: trustdb created gpg: key C39D3F722C86EECA: public key "Paweł Pijanowski (SparkyLinux ISO images key) <pavroo@onet.eu>" imported gpg: Total number processed: 1 gpg: imported: 1 (RSA: 1)
3. Скачать файл sparkylinux-<version>-<arch>-<edition>.iso.sig со страницы загрузки.
4. Откройте эмулятор терминала в вашем каталоге загрузки, который содержит как образ Sparky ISO/IMG, так и файл sig, и проверьте ISO/IMG (например):
gpg –keyid-format 0xlong –verify sparkylinux-4.3-i686-minimalcli.iso.sig sparkylinux-4.3-i686-minimalcli.iso
Вывод должен отображать правильный ключ:
gpg: Signature made Fri 04 Mar 2016 07:45:37 PM CET gpg: using RSA key 1F61A0A8478AE18EA3E77CF9C39D3F722C86EECA gpg: Good signature from "Paweł Pijanowski (SparkyLinux ISO images key) <pavroo@onet.eu>" Primary key fingerprint: 1F61 A0A8 478A E18E A3E7 7CF9 C39D 3F72 2C86 EECA
или:
gpg: Signature made Fri 04 Mar 2016 07:45:37 PM CET gpg: using RSA key 1F61A0A8478AE18EA3E77CF9C39D3F722C86EECA gpg: Good signature from "Paweł Pijanowski (SparkyLinux ISO images key) <pavroo@onet.eu>" [unknown] gpg: WARNING: This key is not certified with a trusted signature! gpg: There is no indication that the signature belongs to the owner. Primary key fingerprint: 1F61 A0A8 478A E18E A3E7 7CF9 C39D 3F72 2C86 EECA
Измените имя образа ISO/IMG на имеющееся у вас.
Все хорошо, если ключ ISO/IMG такой же, как в пунктах 2 и 4:
gpg: using RSA key 1F61A0A8478AE18EA3E77CF9C39D3F722C86EECA