NetBSD は公式 ISO イメージとバイナリ パッケージにデジタル署名を提供していますか?

NetBSD は公式 ISO イメージとバイナリ パッケージにデジタル署名を提供していますか?

VirtualBox 内の ISO イメージから NetBSD をインストールするだけです。

公式ソース ISO メディアMD5/SHA512の合計のみを含む

同様にpkg_add バイナリ パッケージ リポジトリSHA512の合計のみが含まれます。

FTP と HTTP の両方の配布チャネルはセキュリティ保護されておらず、ファイル転送のチェックサムが変更される可能性があります。

NetBSD プロジェクトではデジタル署名が使用されていますか?

が使用される場合、パッケージの整合性のチェックをどのように強制しますかpkg_add?

答え1

PGP署名されたハッシュのリストリリース ファイルすべてを網羅した、入手可能なファイルです。このファイルの署名に使用された PGP キーは、信頼のウェブで適切に接続されています。

関連情報