跳到主要内容 主内容开始

Fedora 保障您的安全

了解怎样验证你下载的文件。

验证您的下载

下载镜像后,请务必验证它的安全性和完整性。

通过计算镜像的校验和并与原始校验和进行比对,您可以验证镜像是否被篡改或损坏。镜像还使用 Fedora 项目的 OpenPGP 密钥进行签名,以证明其完整性。

单击验证按钮 获取为您的下载量身定制的说明。

使用已验证的校验和来验证您的下载

如果您的下载附带一个已签名的校验和文件,请按照以下步骤验证您的镜像的安全性和完整性。

  • 下载 Fedora 的 OpenPGP 证书。

    curl -O https://fedoraproject.org/fedora.pgp
    curl -O https://fedoraproject.org/fedora.gpg
  • 查看 Fedora 的 OpenPGP 证书详情。
    您可以使用 sq 或 gpg 来显示证书详情。

    sq keyring list fedora.pgp
    gpg --with-fingerprint --show-keys --keyid-format long fedora.gpg

    您可以在下方验证 OpenPGP 证书的详细信息。

    提示:如果您使用 sq 命令显示指纹,可以从终端复制它们,然后使用浏览器的页面搜索功能在此页面上进行匹配。

  • 使用已验证的校验和来验证下载文件。
    您可以使用 sq 或 gpgv 来验证校验和文件。

    for file in *-CHECKSUM; do
      sq verify --cleartext --signer-file ./fedora.pgp \
       "$file" \
       | sha256sum -c --ignore-missing
     done
     
    for file in *-CHECKSUM; do
      gpgv --keyring ./fedora.gpg --output - \
       "$file" \
       | sha256sum -c --ignore-missing
     done
     

如果输出表明文件有效,那么它就可以使用了!

包签名密钥

了解 Fedora 如何使用包签名来帮助保护您。

Fedora 项目发布的每个稳定版 RPM 软件包均由 Fedora 的 OpenPGP 密钥之一进行签名。默认情况下,dnf 和图形化更新工具会验证这些签名,并拒绝安装任何未签名或签名无效的软件包。在安装软件包之前,您应始终验证其签名。如果软件包具有有效签名,那么您可以确信该软件包是由 Fedora 项目制作的,并且未被篡改。

当前 OpenPGP 证书

Fedora Rawhide

ID:rsa4096/96E7E91491211FCE 2026年01月30日
Fingerprint:
D924B10D3E810DABDD8B56B596E7E91491211FCED924 B10D 3E81 0DAB DD8B 56B5 96E7 E914 9121 1FCE
DNS Record:d2bbe80592eab29d22aea95604e4deab0285ded6af93fb6b06d0d899._openpgpkey.fedoraproject.org

Fedora 45

ID:rsa4096/655A4B02F577861E 2025年07月29日
Fingerprint:
4F50A6114CD5C6976A7F1179655A4B02F577861E4F50 A611 4CD5 C697 6A7F 1179 655A 4B02 F577 861E
DNS Record:024a435ddd3c20196c05bbc8fc82e8c99727e221e80a4831e4339183._openpgpkey.fedoraproject.org

Fedora 44

ID:rsa4096/DBFCF71C6D9F90A6 2025年01月14日
Fingerprint:
36F612DCF27F7D1A48A835E4DBFCF71C6D9F90A636F6 12DC F27F 7D1A 48A8 35E4 DBFC F71C 6D9F 90A6
DNS Record:7b2489a62716f4bfdabb289442549772ea1920b90535fb206948d927._openpgpkey.fedoraproject.org

Fedora 43

ID:rsa4096/829B606631645531 2024年08月10日
Fingerprint:
C6E7F081CF80E13146676E88829B606631645531C6E7 F081 CF80 E131 4667 6E88 829B 6066 3164 5531
DNS Record:72dec291ea5c80f07dca832be132f5c6cb6d43713ec4843dff82d7ee._openpgpkey.fedoraproject.org

EPEL 10

ID:rsa4096/33D98517E37ED158 2023年12月12日
Fingerprint:
7D8D15CBFC4E62688591FB2633D98517E37ED1587D8D 15CB FC4E 6268 8591 FB26 33D9 8517 E37E D158
DNS Record:1a355c3f6ac5389917041321fdddee2c0ffc4a38f78adec159a015ec._openpgpkey.fedoraproject.org

EPEL 9

ID:rsa4096/8A3872BF3228467C 2021年09月07日
Fingerprint:
FF8AD1344597106ECE813B918A3872BF3228467CFF8A D134 4597 106E CE81 3B91 8A38 72BF 3228 467C
DNS Record:1a355c3f6ac5389917041321fdddee2c0ffc4a38f78adec159a015ec._openpgpkey.fedoraproject.org

EPEL 8

ID:rsa4096/21EA45AB2F86D6A1 2019年06月05日
Fingerprint:
94E279EB8D8F25B21810ADF121EA45AB2F86D6A194E2 79EB 8D8F 25B2 1810 ADF1 21EA 45AB 2F86 D6A1
DNS Record:1a355c3f6ac5389917041321fdddee2c0ffc4a38f78adec159a015ec._openpgpkey.fedoraproject.org

已过期的 OpenPGP 证书

发现了安全漏洞?

如果您发现了安全漏洞,请告知我们。在我们的维基页面上了解如何操作

AltStyle によって変換されたページ (->オリジナル) /