[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://www.debian.org/CD/verify.wml



Olá,

Segue em anexo o arquivo traduzido para revisão, juntamente com o
patch indicando o que foi modificado. O original encontra-se em:

https://anonscm.debian.org/viewvc/webwml/webwml/english/CD/verify.wml?revision=1.4&view=markup

Antecipadamente grato,

-- 
Marcelo Santana (aka msantana) <marcelo@msantana.eng.br>
4096R/5B76053D: 8E9B 1014 4019 3526 C1C6  B0AC A3C0 DA1E 5B76 053D
#use wml::debian::cdimage title="Verificando a autenticidade dos CDs do Debian" BARETITLE=true
#use wml::debian::translation-check translation="1.4" maintainer="Marcelo Santana"

<p>
As versões oficiais dos CDs do Debian vêm com arquivos de checksum assinados;
procure por eles, juntamente com as imagens, nos diretórios <code>iso-cd</code>,
<code>jigdo-dvd</code>, <code>iso-hybrid</code>, etc.
Eles permitem à você verificar se as imagens que você baixou estão corretas.
Primeiramente, o checksum pode ser usado para verificar se os CDs não
foram corrompidos durante o download.
Em segundo lugar, as assinaturas nos arquivos de checksum permitem que você
confirme se os arquivos são os que foram oficialmente lançados pela equipe
Debian CD / Debian Live e não foram adulterados.
</p>

<p>
Para validar o conteúdo de uma imagem de CD, apenas assegure-se de usar a
ferramenta apropriada de checksum.
Para versões recentes, são usados algoritmos de verificação criptograficamente
mais fortes (SHA256 e SHA512); você deve usar as ferramentas
<code>sha256sum</code> ou <code>sha512sum</code> para trabalhar com eles.
Para versões de CD mais antigas do que a Debian 6, você deve usar as
ferramentas <code>sha1sum</code> ou <code>md5sum</code>, dependendo de quais
checksums foram gerados paras essas versões.
</p>

<p>
Para garantir que os próprios arquivos de checksum estejam corretos, use o
GnuPG para verificá-los em relação aos arquivos de assinatura que os
acompanham (por exemplo, <code>SHA512SUMS.sign</code>).
As chaves usadas para essas assinaturas estão todas no <a
href="http://keyring.debian.org";>chaveiro GPG do Debian</a> e a melhor
maneira de verificá-las é usar esse chaveiro para validar através da rede de
confiança.
Para tornar a vida dos usuários mais fácil, aqui estão as fingerprints das
chaves que têm sido usadas para lançamentos nos últimos anos:
</p>

#include "$(ENGLISHDIR)/CD/CD-keys.data"
Index: verify.wml
===================================================================
RCS file: /cvs/webwml/webwml/portuguese/CD/verify.wml,v
retrieving revision 1.6
diff -u -r1.6 verify.wml
--- verify.wml	30 Nov 2015 01:22:20 -0000	1.6
+++ verify.wml	7 Oct 2016 11:35:06 -0000
@@ -1,5 +1,5 @@
 #use wml::debian::cdimage title="Verificando a autenticidade dos CDs do Debian" BARETITLE=true
-#use wml::debian::translation-check translation="1.3" maintainer="Marcelo Santana"
+#use wml::debian::translation-check translation="1.4" maintainer="Marcelo Santana"
 
 <p>
 As versões oficiais dos CDs do Debian vêm com arquivos de checksum assinados;
@@ -16,18 +16,18 @@
 <p>
 Para validar o conteúdo de uma imagem de CD, apenas assegure-se de usar a
 ferramenta apropriada de checksum.
-Para versões mais antigas de CD arquivadas, apenas os checksums MD5 foram 
-gerados nos arquivos <code>MD5SUMS</code>; você pode usar a ferramenta
-<code>md5sum</code> para trabalhar com eles.
-Para versões mais novas, são usados algoritmos de verificação (SHA1, SHA256 e 
-SHA512) mais novos e criptograficamente mais fortes, e há ferramentas
-equivalentes disponíveis para trabalhar com eles.
+Para versões recentes, são usados algoritmos de verificação criptograficamente
+mais fortes (SHA256 e SHA512); você deve usar as ferramentas
+<code>sha256sum</code> ou <code>sha512sum</code> para trabalhar com eles.
+Para versões de CD mais antigas do que a Debian 6, você deve usar as
+ferramentas <code>sha1sum</code> ou <code>md5sum</code>, dependendo de quais
+checksums foram gerados paras essas versões.
 </p>
 
 <p>
 Para garantir que os próprios arquivos de checksum estejam corretos, use o
 GnuPG para verificá-los em relação aos arquivos de assinatura que os
-acompanham (por exemplo, <code>MD5SUMS.sign</code>).
+acompanham (por exemplo, <code>SHA512SUMS.sign</code>).
 As chaves usadas para essas assinaturas estão todas no <a
 href="http://keyring.debian.org";>chaveiro GPG do Debian</a> e a melhor
 maneira de verificá-las é usar esse chaveiro para validar através da rede de

Attachment: pgp6TH11JAGRC.pgp
Description: OpenPGP digital signature


Reply to: