O Fedora mantém você seguro
Saiba como verificar as suas transferências.
Verify Your Download
Assim que transferir uma imagem, certifique-se que a verifica quanto a segurança e a sua integridade.
Ao calcular o ''checksum'' da imagem no seu próprio computador e compará-la com o ''checksum'' original, pode verificar se a imagem não foi adulterada ou corrompida. As imagens também são assinadas por gpg com chaves do Fedora para demonstrar a sua integridade.
Clique no botão de verificação para obter instruções adaptadas à sua transferência.
Use Verified Checksums to Verify Your Downloads
Se o download vier com um ficheiro CHECKSUM, siga estas etapas para verificar a segurança e a integridade da imagem.
Transfira os certificados OpenPGP do Fedora.
curl -O https://fedoraproject.org/fedora.pgpcurl -O https://fedoraproject.org/fedora.gpgInspecione os detalhes dos certificados OpenPGP do Fedora.
Pode utilizar sq ou gpg para exibir os detalhes do certificado.sq keyring list fedora.pgpgpg --with-fingerprint --show-keys --keyid-format long fedora.gpgPode verificar os detalhes da(s) chave(s) GPG abaixo.
TIP: If you use sq to display the fingerprints, you can copy them from the terminal and use your browser's page search function to match them on this page.
Use the verified checksum(s) to verify the download(s).
You can use sq or gpgv to verify the checksum file(s).for file in *-CHECKSUM; do sq verify --cleartext --signer-file ./fedora.pgp \ "$file" \ | sha256sum -c --ignore-missing donefor file in *-CHECKSUM; do gpgv --keyring ./fedora.gpg --output - \ "$file" \ | sha256sum -c --ignore-missing done
Se o resultado indicar que o ficheiro é válido, então está pronto para ser utilizado!
Package Signing Keys
Aprenda como o Fedora utiliza assinatura de pacotes para ajudar a protegê-lo.
Each stable RPM package published by the Fedora Project is signed by one of Fedora's OpenPGP keys. By default, dnf and the graphical update tools will verify these signatures and refuse to install any packages that are not signed or which have invalid signatures. You should always verify the signature of a package before you install it. If a package has a valid signature, then you can be confident that the package was produced by the Fedora Project and it has not been altered.
Certificados OpenPGP Atuais
Fedora Rawhide
rsa4096/96E7E91491211FCE 2026年01月30日D924B10D3E810DABDD8B56B596E7E91491211FCED924 B10D 3E81 0DAB DD8B 56B5 96E7 E914 9121 1FCEd2bbe80592eab29d22aea95604e4deab0285ded6af93fb6b06d0d899._openpgpkey.fedoraproject.orgFedora 45
rsa4096/655A4B02F577861E 2025年07月29日4F50A6114CD5C6976A7F1179655A4B02F577861E4F50 A611 4CD5 C697 6A7F 1179 655A 4B02 F577 861E024a435ddd3c20196c05bbc8fc82e8c99727e221e80a4831e4339183._openpgpkey.fedoraproject.orgFedora 44
rsa4096/DBFCF71C6D9F90A6 2025年01月14日36F612DCF27F7D1A48A835E4DBFCF71C6D9F90A636F6 12DC F27F 7D1A 48A8 35E4 DBFC F71C 6D9F 90A67b2489a62716f4bfdabb289442549772ea1920b90535fb206948d927._openpgpkey.fedoraproject.orgFedora 43
rsa4096/829B606631645531 2024年08月10日C6E7F081CF80E13146676E88829B606631645531C6E7 F081 CF80 E131 4667 6E88 829B 6066 3164 553172dec291ea5c80f07dca832be132f5c6cb6d43713ec4843dff82d7ee._openpgpkey.fedoraproject.orgEPEL 10
rsa4096/33D98517E37ED158 2023年12月12日7D8D15CBFC4E62688591FB2633D98517E37ED1587D8D 15CB FC4E 6268 8591 FB26 33D9 8517 E37E D1581a355c3f6ac5389917041321fdddee2c0ffc4a38f78adec159a015ec._openpgpkey.fedoraproject.orgEPEL 9
rsa4096/8A3872BF3228467C 2021年09月07日FF8AD1344597106ECE813B918A3872BF3228467CFF8A D134 4597 106E CE81 3B91 8A38 72BF 3228 467C1a355c3f6ac5389917041321fdddee2c0ffc4a38f78adec159a015ec._openpgpkey.fedoraproject.orgEPEL 8
rsa4096/21EA45AB2F86D6A1 2019年06月05日94E279EB8D8F25B21810ADF121EA45AB2F86D6A194E2 79EB 8D8F 25B2 1810 ADF1 21EA 45AB 2F86 D6A11a355c3f6ac5389917041321fdddee2c0ffc4a38f78adec159a015ec._openpgpkey.fedoraproject.orgCertificados OpenPGP Obsoletos
Encontrou um erro de segurança?
Se encontrou um erro de segurança, comunique-nos. Saiba como na nossa página wiki.