Une image CD d'Ubuntu est un très gros fichier, attention. De fait, il est tout à fait possible que des erreurs se soient introduites dans le fichier ".iso" que vous avez récupéré depuis les serveurs d'Ubuntu. Comment vérifier que son image CD d'Ubuntu est saine avant de la graver sur CD et l'utiliser ?
- cette vérification est inutile si vous avez téléchargé l'ISO via BitTorrent
- cette vérification est inutile si vous avez deja gravé l'ISO sur CD, et que vous avez vérifié le CD
Ces erreurs sont généralement de deux types :
Dans tous les cas, il n'est pas recommandé d'utiliser une image CD corrompue.
La vérification s'effectue en comparant l'empreinte MD5 du fichier téléchargé avec une empreinte de référence, publiée surle site officiel de Ubuntu. Pour vérifier que votre image CD est saine, il suffit de comparer l'empreinte de votre image à celle donnée en référence. Des logiciels existent pour vous assister dans cette tâche.
| Dernière version LTS (Soutien longue durée) | Dernière version courante | ||
|---|---|---|---|
| Ubuntu 10.04.2 LTS Édition Francophone | Ubuntu 11.10 Édition Francophone | ||
a0ca51b28f5520a3873127fb0080f82f | ubuntu-10.04.2-desktop-i386-fr.iso | 63fa2d0acb045f81a4ac465c65b11ace | ubuntu-11.10-desktop-i386-fr.iso |
| - | - | ||
: Version recevant encore des mises à jour de sécurité1)
En complément, vous trouverez en bas de cette page, des liens qui vous mèneront vers les listes complètes de toutes les empreintes de référence de toutes les autres versions d'Ubuntu encore soutenues. Ceci inclut les anciennes versions d'Ubuntu ainsi que les images spécialisées (DVD, Alternate-CD, CD pour serveurs, pour d'autres architectures, et autres variantes reconnues).
checkFI.py.Lorsque la vérification sera terminée, le logiciel vous indique si votre image CD est complète ou corrompue, en comparaison avec l'empreinte de référence que vous lui avez fournie.
(Alternative à la méthode graphique).
Étapes pour la vérification
En ligne de commande, l'utilitaire md5sum permet de calculer les sommes de contrôle. Cette méthode de vérification vous est particulièrement utile dans un environnement sans interface graphique (ex : un serveur).
md5sum s'utilise de la manière suivante :
md5sum ‹nom de l'image à vérifier›.iso
Lorsque le calcul est terminé, l'empreinte de votre fichier s'affiche dans la console. Il ne vous reste plus qu'à la comparer à l'empreinte de référence.
NOTA : Lors du téléchargement du fichier iso, vous pouvez aussi récupérer le fichier MD5SUMS qui contient la liste des empreintes md5sums des iso disponibles dans le répertoire de téléchargement. La vérification peut alors se faire encore plus simplement en tapant :
md5sum -c MD5SUMS
ou
md5sum -c MD5SUMS.txt
md5sum cherchera à calculer les empreintes des fichiers listés dans MD5SUMS 2) et les comparera aux valeurs stockées dans le fichier. Un message indiquera le résultat de cette comparaison 3) 4).
gpg --verify MD5SUMS.gpg MD5SUMS
: Comment importer/utiliser les clés officielles UBUNTU ? (Les clés sont déjà présentes sur le système cf.:
gpg --no-default-keyring --keyring /usr/share/keyrings/ubuntu-master-keyring.gpg --list-keys gpg --no-default-keyring --keyring /usr/share/keyrings/ubuntu-archive-keyring.gpg --list-keys
)
Attendez un instant que l'empreinte de l'image CD d'Ubuntu soit calculée. Une fois le travail terminé, elle apparaît dans la colonne "Current MD5" à la droite du nom de l'image CD. Comparez cette empreinte avec l'empreinte MD5 de référence, que vous trouverez dans la précédente section "Liste des empreintes MD5".
md5
Mais n'appuyez pas encore sur Entrée. Laissez absolument un espace après md5 sans quoi vous recevrez un message d'erreur vous informant que le fichier n'a pas été trouvé.
Le fichier "iso" est un conteneur dans lequel se trouvent les fichiers nécessaires à l'exploitation de Ubuntu. Afin de vérifier l'intégrité de ce conteneur, les distributeurs de Ubuntu mettent à votre disposition une empreinte md5, sorte d'empreinte « digitale » numérique d'un fichier informatique.
Tout comme chaque personne a des empreintes digitales uniques, chaque fichier informatique a une empreinte md5 unique. À la moindre corruption du fichier, l'empreinte d'un fichier change. En vérifiant l'intégrité de votre fichier, vous vous assurez de disposer d'une copie conforme, d'un clone parfait du fichier d'origine.
L'utilitaire md5sum ne calcule pas, d'un point de vue mathématique, une empreinte aussi unique que ça. En d'autres termes il est possible qu'une même empreinte MD5 corresponde à plusieurs fichiers. La seule empreinte réellement unique est la suite des bits du fichier lui-même. Toutefois, la probabilité que deux fichiers non identiques partagent une même empreinte MD5 est faible. C'est la raison pour laquelle la comparaison d'empreintes constitue une bonne méthode pour vérifier l'intégrité de l'image CD téléchargée.
SHA-256 est devenu le nouveau standard recommandé en matière de hachage cryptographique après les attaques sur MD5 et SHA-1.
Contributeurs principaux : AlexandreP, KaoT, fnx, YannUbuntu.
cat MD5SUMS pour visualiser le contenu de ce fichier