Cuentas y confianza

La suma de comprobación coincide. ¿De dónde salió la referencia?

Una huella permite detectar diferencias entre archivos. Verificar quién publicó la referencia responde a otra pregunta.

Descargas una imagen de instalación y su SHA-256 coincide con el publicado. Es una comprobación útil, pero conviene separar dos cosas: la integridad del archivo y la confianza en la referencia.

Compara el archivo correcto

Usa el algoritmo indicado y la suma correspondiente a esa versión y nombre de archivo. Una referencia para otra edición o arquitectura no valida tu descarga.

Si los valores difieren, deja de usar ese archivo y averigua el motivo. La diferencia no explica por sí sola la causa: puede ser el archivo equivocado, una transferencia incompleta o un problema más serio.

Autentica también la referencia

Si alguien sustituye tanto el archivo como su suma sin firmar en un sitio comprometido, ambos pueden coincidir. Una firma digital permite comprobar el archivo de sumas con una clave, siempre que hayas establecido que pertenece al editor esperado.

Las instrucciones de Fedora muestran un procedimiento con sumas firmadas. Sigue las indicaciones actuales del editor, incluida la obtención y comprobación de la clave. Evita copiar comandos de una versión ajena.

Limita la conclusión

Una verificación correcta no demuestra que el programa carezca de errores o sea adecuado para tu ordenador. Respalda una afirmación concreta sobre la descarga. Úsala junto con una fuente fiable, la información de la versión y las precauciones normales de instalación; no como un certificado absoluto de seguridad.

Fuentes y lecturas

  1. Fedora — Verify your download

Las fuentes respaldan las explicaciones técnicas. Los ejemplos y las comprobaciones propuestas son orientación editorial.