Verifieer de authenticiteit en integriteit van een Linux Mint ISO-bestand
Een gedownload Linux Mint 22 ISO-bestand verifiëren op authenticiteit en integriteit is cruciaal om er zeker van te zijn dat het bestand niet is gewijzigd of beschadigd. Dit doe je door de hashwaarde van het gedownloade bestand te vergelijken met de officiële hashwaarde die door Linux Mint wordt verstrekt. Hieronder vind je een stappenplan voor zowel Windows als Linux Mint.
Vereisen
- Het Linux Mint 22 ISO-bestand
- Download de verificatiebestanden; op dezelfde downloadpagina waar je het ISO-bestand vindt, zoek je naar links om
sha256sum.txt
ensha256sum.txt.gpg
te downloaden. Zorg ervoor dat je deze bestanden via "Opslaan als..." opslaat en niet alleen de inhoud kopieert. Bewaar alle drie de bestanden (ISO, .txt, en .gpg) in dezelfde map, bv.Downloads
- Op Windows 11 heb je extra software nodig om de GPG (GNU Privacy Guard) handtekening te verifiëren. Download en installeer Gpg4win. Kies de "Kleopatra" optie tijdens de installatie, dit maakt het verifiëren makkelijker.
Vanaf Windows
Integriteitscontrole
-
Open PowerShell
- Klik met de rechtermuisknop op de Startknop (of druk op Windows-toets + X).
- Kies "Terminal"
-
Navigeer naar de map waar het ISO-bestand is opgeslagen.
- Gebruik het
cd
commando. Bijvoorbeeld, als je ISO in de map "Downloads" staat
- Gebruik het
-
Bereken de SHA256-hashwaarde van het ISO-bestand
- Gebruik het
Get-FileHash
commando.
Vervang
linuxmint-22-cinnamon-64bit.iso
door de exacte naam van je gedownloade ISO-bestand. - Gebruik het
-
Vergelijk de berekende hashwaarde met de officiële waarde van Linux Mint
- Open het sha256sum.txt bestand met Kladblok. Zoek de SHA256-hash die overeenkomt met jouw ISO-bestandsnaam.
- Vergelijk de waarde die je in stap 3 bij tabblad "output" hebt staan, teken voor teken, met de officiële waarde.
Authenticiteitscontrole (GPG Handtekening)
-
Importeer de Linux Mint publieke sleutel
- Start
Kleopatra
(onderdeel van Gpg4win) - Klik op
Import
- De officiële Linux Mint signing key is
27DEB15644C6B3CF3BD7D291300F846BA25BAE09
. Zoek op deze ID (of de volledige vingerafdruk:27DE B156 44C6 B3CF 3BD7 D291 300F 846B A25B AE09
) op een betrouwbare sleutelserver (bijv. keyserver.ubuntu.com). Klik met de rechtermuisknop op de gevonden sleutel en kies "Import". Bevestig de import. - Belangrijk: Markeer deze sleutel als "vertrouwd" (Certify in Kleopatra) nadat je hebt geverifieerd dat het de juiste sleutel is (bijv. door de vingerafdruk te vergelijken met de officiële Linux Mint documentatie).
- Start
-
Verifieer de sha256sum.txt.gpg handtekening
- In Kleopatra, klik op Decrypt/Verify.
- Navigeer naar de map waar je sha256sum.txt en sha256sum.txt.gpg hebt opgeslagen. Selecteer sha256sum.txt.gpg.
- Kleopatra zal nu de handtekening van sha256sum.txt verifiëren met de geïmporteerde publieke sleutel.
- Output: Je zou een bericht moeten zien dat de handtekening "Good Signature" is en dat deze afkomstig is van "Linux Mint" (met de sleutel ID die je hebt geïmporteerd).
Vanaf Linux Mint
Linux Mint heeft ingebouwde tools om dit proces te vereenvoudigen.
Integriteits- en Authenticiteitscontrole (Geautomatiseerd)
- Ingebouwde verificatie: Open de bestandsbeheerder (Nemo).
- Navigeer naar de map waar je het ISO-bestand hebt gedownload.
- Rechtsklik op het ISO-bestand zelf.
- Kies in het contextmenu de optie "Verifieer" of "Verify integrity and authenticity".
- Linux Mint zal nu automatisch de SHA256-hash berekenen, de GPG-handtekening verifiëren en de resultaten presenteren. Het kan even duren.
- Output: Een pop-up venster zal verschijnen met de resultaten. Je zou berichten moeten zien zoals "Integrity check: OK" en "Authenticity check: Good signature from 'Linux Mint'".
Integriteitscontrole (Handmatig via Terminal)
-
Open de Terminal
- Je kunt dit doen via het toepassingenmenu (meestal onder
Systeemhulpprogramma's
of door te zoeken naarTerminal
). - Of gebruik de sneltoets Ctrl + Alt + T.
- Je kunt dit doen via het toepassingenmenu (meestal onder
-
Navigeer naar de map waar het ISO-bestand is opgeslagen
- Gebruik het
cd
commando. Bijvoorbeeld, als alle drie de bestanden (ISO, .txt, en .gpg) in de map "Downloads" staan
- Gebruik het
-
Bereken de SHA256-hashwaarde van het ISO-bestand
- Gebruik het
sha256sum
commando.
Vervang
linuxmint-22-cinnamon-64bit.iso
door de exacte naam van je gedownloade ISO-bestand. - Gebruik het
-
Vergelijk de berekende hashwaarde met de officiële waarde
- Open het sha256sum.txt bestand met een teksteditor (bijv. Xed)
- Vergelijk de output van sha256sum met de hashwaarde in het .txt bestand die overeenkomt met je ISO. Ze moeten exact overeenkomen.
Authenticiteitscontrole (Handmatig via Terminal)
-
Importeer de Linux Mint publieke sleutel
- Gebruik het
gpg
commando.
Deze opdracht haalt de sleutel op van een sleutelserver. De sleutel-ID "27DEB15644C6B3CF3BD7D291300F846BA25BAE09" is de officiële Linux Mint signing key.
- Gebruik het
-
Verifieer de
sha256sum.txt.gpg
handtekening- Gebruik het
gpg
commando.
De term "Good signature" is cruciaal. [unknown] kan voorkomen als je de sleutel nog niet als "vertrouwd" hebt gemarkeerd, maar de "Good signature" bevestigt de authenticiteit.
- Gebruik het
Conclusie
Door deze uitgebreide stappen te volgen, weet je zeker dat jouw Linux Mint 22 ISO-bestand zowel intact als afkomstig van de officiële bron is, wat cruciaal is voor een veilige en succesvolle installatie.