Como verificar si una clave hash corresponde a un archivo y de este modo no ha sido modificado

 




  • SHA256SUMS → es el código hash que sirve para la confirmación de que la ISO no ha sido manipulada por nadie y no tiene virus, ni archivos maliciosos para 32 bytes.

  • SHA512SUMS → es el código hash que sirve para la confirmación de que la ISO no ha sido manipulada por nadie y no tiene virus, ni archivos maliciosos para 64 bytes.

  • SHA256SUMS.sign → son archivos de tipo firma. Es la clave pública del distribuidor y gracias a ella comprobar que coincide con la clave privada del mismo. Formato de 32 bytes. Y sirve para comprobar la clave privada del archivo sums para verificar que el código hash es el real y así comprobar la ISO.

  • SHA512SUMS.sign → son archivos de tipo firma. Es la clave pública del distribuidor y gracias a ella comprobar que coincide con la clave privada del mismo. Formato de 64 bytes. Y sirve para comprobar la clave privada del archivo sums para verificar que el código hash es el real y así comprobar la ISO.





Comando de Powershell para comprobar el hash


PS C:\Windows\system32> 

Get-FileHash 'C:\Users\Fermín\Downloads\debian-11.4.0-amd64-DVD-1.iso' -Algorithm SHA256


Algorithm       Hash                                                                  SHA256          32C7CE39DBC977CE655869C7BD744DB39FB84DFF1E2493AD56CE05C3540DFC40    


 Path

--------------------------------------------------------


C:\Users\Fermin\Downloads\debian-11.4.0-amd64-DVD-1.iso' -Algorithm SHA256



Apuntes


AMD64 es para microprocesadores x64

ARM64 es para móviles 

i386 es para microprocesadores de x32



32C7CE39DBC977CE655869C7BD744DB39FB84DFF1E2493AD56CE05C3540DFC40

32c7ce39dbc977ce655869c7bd744db39fb84dff1e2493ad56ce05c3540dfc40


son iguales por lo que podemos estar seguros que el archivo no esta modificado



Comentarios