Bionic Beaver ISO の SHA256SUMS を検証しようとしたときに署名が不正です

Bionic Beaver ISO の SHA256SUMS を検証しようとしたときに署名が不正です

Windows 7 で Bionic Beaver のダウンロードを確認しようとしています。

何か非常に明白なことを見逃しているような気がします。

私は行きましたhttp://releases.ubuntu.com/bionic/SHA256SUMSとSHA256SUMS.gpgの両方をクリックしました

これはファイルをダウンロードするのではなく、ファイル内のテキストを新しいタブで開くようです。

Ctrl + A を使用してテキストをメモ帳にコピーし、ファイルに SHA256SUMS と SHA256SUMS.gpg という名前を付けました。

保存時に Windows が奇妙な拡張子を追加しないようにしました。

使用したキーは両方とも手動でダウンロードしましたhttps://keyserver.ubuntu.com。1つは指紋付きです。

C598 6B4F 1257 FFA8 6632 CBA7 4618 1433 FBB7 5451

そしてもう1つは指紋

8439 38DF 228D 22F7 B374 2BC0 D94A A3F0 EFE2 1092

両方のキーをダウンロードした後、Kleopatraを使用して自分の個人キーで認証し、キーの指紋を検証しました。ヘルプ

私が走ったとき

gpg --verify SHA256SUMS.gpg SHA256SUMS

私は

gpg: Signature made 11/29/18 16:27:43 US Mountain Standard Time
gpg:                using DSA key 46181433FBB75451
gpg: BAD signature from "Ubuntu CD Image Automatic Signing Key <[email protected]
om>" [full]
gpg: Signature made 11/29/18 16:27:43 US Mountain Standard Time
gpg:                using RSA key D94AA3F0EFE21092
gpg: BAD signature from "Ubuntu CD Image Automatic Signing Key (2012) <cdimage@u
buntu.com>" [full]

私が走ったとき

gpg --verbose --verify SHA256SUMS.gpg SHA256SUMS

私は

gpg: armor header: Version: GnuPG v1
gpg: Signature made 11/29/18 16:27:43 US Mountain Standard Time
gpg:                using DSA key 46181433FBB75451
gpg: using pgp trust model
gpg: BAD signature from "Ubuntu CD Image Automatic Signing Key <[email protected]
om>" [full]
gpg: binary signature, digest algorithm SHA512, key algorithm dsa1024
gpg: Signature made 11/29/18 16:27:43 US Mountain Standard Time
gpg:                using RSA key D94AA3F0EFE21092
gpg: BAD signature from "Ubuntu CD Image Automatic Signing Key (2012) <cdimage@u
buntu.com>" [full]
gpg: binary signature, digest algorithm SHA512, key algorithm rsa4096

ローカル ネットワークの問題である場合に備えて、代わりに TOR 経由で SHA256SUMS および SHA256SUMS.gpg タブからデータをコピーしようとしましたが、それでもうまくいきませんでした。

ここで何が足りないのでしょうか? データをテキスト エディターにコピーして保存するのではなく、SHA256SUMS ファイルと SHA256SUMS.gpg ファイルを直接ダウンロードする方法はありますか?

どのような助けでも大歓迎です。私はこの時点で非常に混乱し、イライラしています。

答え1

ostensibly_work は Reddit で問題を解決しました

右クリックして「名前を付けてリンクを保存」を選択すると、ファイルが直接ダウンロードされることに気付きませんでした。これで、gpg 署名がチェックされます。

皆さん助けてくれてありがとう!

答え2

ダウンロードした SHA256SUMS のテキストを Windows のメモ帳に渡したことについて心配しているとおっしゃっていますが、その心配はまったく正しいです。

これはテキストの一部を変更したようには見えないが、行末マーカーの変更デフォルトのUnix/LinuxスタイルからLF (\n) から CR+LF (\r\n) へDOS/Windows スタイルのデフォルトの行末です。

もう一度試してみれば、今度は SHA256SUMS ファイルをコピーしてメモ帳に貼り付けるのではなく、ディスクに直接ダウンロードすれば、署名は一致するはずです。同じことを SHA256SUMS.gpg に対して行っても問題はありませんが、署名が正常であることを確認するために必ずしも必要ではありません。

そうするには、リンクを右クリックファイルを選択し、ディスクに保存する別の方法としては、ブラウザ ウィンドウでファイルを開いた後、ブラウザで [保存] コマンドを選択することです。

答え3

キー D94AA3F0EFE21092 は正しく、動作しています (ただし、認証されていません)

キー 46181433FBB75451 は無効です。help.ubuntu.com から参照したドキュメントに記載されているように、非推奨です。

ブラウザからファイルをダウンロードするか、何らかのユーティリティを使用します。

Linux のキーは機能します!

関連情報