Fedora 保障您的安全
了解怎样验证你下载的文件。
验证您的下载
下载镜像后,请务必验证它的安全性和完整性。
通过计算镜像的校验和并与原始校验和进行比对,您可以验证镜像是否被篡改或损坏。镜像还使用 Fedora 项目的 OpenPGP 密钥进行签名,以证明其完整性。
单击验证按钮 获取为您的下载量身定制的说明。
使用已验证的校验和来验证您的下载
如果您的下载附带一个已签名的校验和文件,请按照以下步骤验证您的镜像的安全性和完整性。
下载 Fedora 的 OpenPGP 证书。
curl -O https://fedoraproject.org/fedora.pgpcurl -O https://fedoraproject.org/fedora.gpg查看 Fedora 的 OpenPGP 证书详情。
您可以使用 sq 或 gpg 来显示证书详情。sq keyring list fedora.pgpgpg --with-fingerprint --show-keys --keyid-format long fedora.gpg您可以在下方验证 OpenPGP 证书的详细信息。
提示:如果您使用 sq 命令显示指纹,可以从终端复制它们,然后使用浏览器的页面搜索功能在此页面上进行匹配。
使用已验证的校验和来验证下载文件。
您可以使用 sq 或 gpgv 来验证校验和文件。for file in *-CHECKSUM; do sq verify --cleartext --signer-file ./fedora.pgp \ "$file" \ | sha256sum -c --ignore-missing donefor file in *-CHECKSUM; do gpgv --keyring ./fedora.gpg --output - \ "$file" \ | sha256sum -c --ignore-missing done
如果输出表明文件有效,那么它就可以使用了!
包签名密钥
了解 Fedora 如何使用包签名来帮助保护您。
Fedora 项目发布的每个稳定版 RPM 软件包均由 Fedora 的 OpenPGP 密钥之一进行签名。默认情况下,dnf 和图形化更新工具会验证这些签名,并拒绝安装任何未签名或签名无效的软件包。在安装软件包之前,您应始终验证其签名。如果软件包具有有效签名,那么您可以确信该软件包是由 Fedora 项目制作的,并且未被篡改。
当前 OpenPGP 证书
Fedora Rawhide
ID:
rsa4096/96E7E91491211FCE 2026年01月30日Fingerprint:
D924B10D3E810DABDD8B56B596E7E91491211FCED924 B10D 3E81 0DAB DD8B 56B5 96E7 E914 9121 1FCEDNS Record:
d2bbe80592eab29d22aea95604e4deab0285ded6af93fb6b06d0d899._openpgpkey.fedoraproject.orgFedora 45
ID:
rsa4096/655A4B02F577861E 2025年07月29日Fingerprint:
4F50A6114CD5C6976A7F1179655A4B02F577861E4F50 A611 4CD5 C697 6A7F 1179 655A 4B02 F577 861EDNS Record:
024a435ddd3c20196c05bbc8fc82e8c99727e221e80a4831e4339183._openpgpkey.fedoraproject.orgFedora 44
ID:
rsa4096/DBFCF71C6D9F90A6 2025年01月14日Fingerprint:
36F612DCF27F7D1A48A835E4DBFCF71C6D9F90A636F6 12DC F27F 7D1A 48A8 35E4 DBFC F71C 6D9F 90A6DNS Record:
7b2489a62716f4bfdabb289442549772ea1920b90535fb206948d927._openpgpkey.fedoraproject.orgFedora 43
ID:
rsa4096/829B606631645531 2024年08月10日Fingerprint:
C6E7F081CF80E13146676E88829B606631645531C6E7 F081 CF80 E131 4667 6E88 829B 6066 3164 5531DNS Record:
72dec291ea5c80f07dca832be132f5c6cb6d43713ec4843dff82d7ee._openpgpkey.fedoraproject.orgEPEL 10
ID:
rsa4096/33D98517E37ED158 2023年12月12日Fingerprint:
7D8D15CBFC4E62688591FB2633D98517E37ED1587D8D 15CB FC4E 6268 8591 FB26 33D9 8517 E37E D158DNS Record:
1a355c3f6ac5389917041321fdddee2c0ffc4a38f78adec159a015ec._openpgpkey.fedoraproject.orgEPEL 9
ID:
rsa4096/8A3872BF3228467C 2021年09月07日Fingerprint:
FF8AD1344597106ECE813B918A3872BF3228467CFF8A D134 4597 106E CE81 3B91 8A38 72BF 3228 467CDNS Record:
1a355c3f6ac5389917041321fdddee2c0ffc4a38f78adec159a015ec._openpgpkey.fedoraproject.orgEPEL 8
ID:
rsa4096/21EA45AB2F86D6A1 2019年06月05日Fingerprint:
94E279EB8D8F25B21810ADF121EA45AB2F86D6A194E2 79EB 8D8F 25B2 1810 ADF1 21EA 45AB 2F86 D6A1DNS Record:
1a355c3f6ac5389917041321fdddee2c0ffc4a38f78adec159a015ec._openpgpkey.fedoraproject.org已过期的 OpenPGP 证书
发现了安全漏洞?
如果您发现了安全漏洞,请告知我们。在我们的维基页面上了解如何操作。