Fedora vous protège
Découvrez comment vérifier vos téléchargements
Vérifiez votre téléchargement
Une fois l’image téléchargée, vérifiez son intégrité pour votre sécurité.
En calculant la somme de contrôle de l'image sur votre propre ordinateur et en la comparant à celle d'origine, vous pouvez vérifier que l'image n'a pas été altérée ou corrompue. Les images sont aussi signées avec les clés GPG de Fedora, vous permettant de vérifier leur intégrité.
Cliquez sur le bouton de vérification pour obtenir des instructions adaptées à votre téléchargement.

Vérification avec les fichiers CHECKSUM
Si votre téléchargement est accompagné d'un fichier CHECKSUM, suivez ces étapes simples pour vérifier la sécurité et l'intégrité de votre image.
Importez les clés GPG de Fedora
curl -O https://fedoraproject.org/fedora.gpgListez les clés GPG de Fedora
gpg --with-fingerprint --show-keys --keyid-format long fedora.gpgVous pouvez vérifier les détails des clés GPG ci-dessous.
Vérifiez que le fichier CHECKSUM est bien valide
for checksum in *-CHECKSUM; do gpgv --keyring ./fedora.gpg "$checksum"; doneVérifiez que les sommes de contrôle correspondent bien
sha256sum --ignore-missing -c *-CHECKSUM
Si la sortie indique que le fichier est valide, alors il est prêt à être utilisé !
Clés de signature de paquets
Découvrez comment Fedora vous protège grâce aux paquets signés.
Chaque paquet RPM publié par le Fedora Project comporte une signature GPG. Par défaut, dnf et les outils graphiques de mise à jour vérifient ces signatures et refusent d'installer les paquets non signés ou ayant une signature incorrecte. Il est très important de vérifier la signature d'un paquet avant de l'installer. Ces signatures garantissent que les paquets que vous installez sont bien ceux qui ont été produits par le Fedora Project et qu'ils n'ont pas été modifiés (accidentellement ou par malveillance) par un miroir ou un site Web fournissant les paquets.
Clés GPG actuelles
Fedora Rawhide
rsa4096/6D9F90A6 2025-01-1436F612DCF27F7D1A48A835E4DBFCF71C6D9F90A636F6 12DC F27F 7D1A 48A8 35E4 DBFC F71C 6D9F 90A67b2489a62716f4bfdabb289442549772ea1920b90535fb206948d927._openpgpkey.fedoraproject.orgFedora 43
rsa4096/31645531 2024-08-10C6E7F081CF80E13146676E88829B606631645531C6E7 F081 CF80 E131 4667 6E88 829B 6066 3164 553172dec291ea5c80f07dca832be132f5c6cb6d43713ec4843dff82d7ee._openpgpkey.fedoraproject.orgFedora 42
rsa4096/105EF944 2024-02-12B0F4950458F69E1150C6C5EDC8AC4916105EF944B0F4 9504 58F6 9E11 50C6 C5ED C8AC 4916 105E F944a75bfc75bf3569a0280bd78d98a07de7ef3d7579b9dc3cfb270542c6._openpgpkey.fedoraproject.orgFedora 41
rsa4096/E99D6AD1 2023-08-08466CF2D8B60BC3057AA9453ED0622462E99D6AD1466C F2D8 B60B C305 7AA9 453E D062 2462 E99D 6AD14708da3c8d2e316f3321396cfb18e064f90a361490165d2723a63730._openpgpkey.fedoraproject.orgEPEL 10
rsa4096/E37ED158 2023-12-127D8D15CBFC4E62688591FB2633D98517E37ED1587D8D 15CB FC4E 6268 8591 FB26 33D9 8517 E37E D1581a355c3f6ac5389917041321fdddee2c0ffc4a38f78adec159a015ec._openpgpkey.fedoraproject.orgEPEL 9
rsa4096/3228467C 2021-09-07FF8AD1344597106ECE813B918A3872BF3228467CFF8A D134 4597 106E CE81 3B91 8A38 72BF 3228 467C1a355c3f6ac5389917041321fdddee2c0ffc4a38f78adec159a015ec._openpgpkey.fedoraproject.orgEPEL 8
rsa4096/2F86D6A1 2019-06-0594E279EB8D8F25B21810ADF121EA45AB2F86D6A194E2 79EB 8D8F 25B2 1810 ADF1 21EA 45AB 2F86 D6A11a355c3f6ac5389917041321fdddee2c0ffc4a38f78adec159a015ec._openpgpkey.fedoraproject.orgClés GPG obsolètes
Vous avez trouvé une faille de sécurité ?
Prenez un instant pour nous le faire savoir, nous vous en serons très reconnaissant·es. Apprenez comment faire en lisant cette page sur notre wiki.