Un download incompleto può causare errori apparentemente casuali durante l’installazione. SHA-256 calcola un’impronta del file: confrontandola con il valore ufficiale puoi controllare che la ISO corrisponda a quella pubblicata. Il confronto deve riguardare la stessa release, edizione e architettura.
1. Trova il valore corretto
Apri la pagina di download ufficiale e cerca checksum, verifica o SHA256SUMS. Non usare un valore trovato in un commento o relativo a un file con nome simile. Alcuni progetti pubblicano un file di checksum firmato; altri mostrano il valore vicino al download. Mantieni ISO e riferimenti nella stessa cartella per riconoscerli facilmente. Non inventare una sequenza di controllo quando il produttore non la pubblica.
2. Calcola SHA-256 su Windows
Apri PowerShell nella cartella del file ed esegui, sostituendo il nome:
Get-FileHash -Algorithm SHA256 -LiteralPath ".\sistema.iso"
Il valore da confrontare è nella colonna Hash. Le virgolette gestiscono i nomi con spazi e LiteralPath interpreta il percorso letteralmente. Il calcolo può richiedere tempo su un’immagine grande: attendi che il comando restituisca il risultato. Maiuscole e minuscole nella rappresentazione esadecimale non cambiano l’impronta.
3. Calcola su Linux o macOS
Su Linux:
sha256sum "sistema.iso"
Su macOS:
shasum -a 256 "sistema.iso"
Se il progetto fornisce un elenco compatibile, su Linux puoi controllarlo con sha256sum -c SHA256SUMS dalla cartella dei file. Un elenco che contiene altre immagini può segnalare file assenti: distingui il risultato della tua ISO dagli altri elementi. Per macOS è sufficiente confrontare l’impronta ottenuta con quella pubblicata.
4. Confronta l’intera impronta
SHA-256 viene normalmente rappresentato con 64 caratteri esadecimali. Devono corrispondere tutti, non soltanto l’inizio o la fine. Se il valore è differente, controlla prima di aver usato il riferimento della stessa ISO. Se è corretto ma non corrisponde, scarica di nuovo da un collegamento ufficiale o da un altro mirror indicato dal progetto e ripeti il controllo. Non creare il supporto con un file che ha fallito la verifica.
Checksum e autenticità
Un checksum ottenuto dallo stesso sito non affidabile del file non dimostra chi lo abbia pubblicato. Le firme dei checksum aggiungono un controllo sull’origine: Debian, Fedora e Mint documentano come verificarle e quali chiavi usare. Segui quel percorso quando è disponibile, verificando anche l’identità della chiave del progetto.
Una ISO verificata può comunque essere scritta male su una USB difettosa. Se l’avvio fallisce dopo un confronto riuscito, prova un altro supporto o riscrivilo. Separare download, scrittura e boot aiuta a individuare quale fase sta causando il problema, senza ripetere ogni volta tutta l’installazione.
Documentazione ufficiale
- PowerShell Get-FileHash
- GNU: strumenti SHA-2
- Perl: comando shasum
- Debian: autenticare le immagini
- Mint: verifica della ISO
Il prossimo passo
- Rufus: creare una chiavetta USB per Windows o Linux
- Ventoy: una chiavetta con più ISO di Windows e Linux
- Installare Debian Stable: netinst, desktop e primi aggiornamenti
Se il risultato non coincide
Un hash diverso indica che il file non corrisponde a quello descritto dal produttore: non scriverlo sulla chiavetta. Verifica di confrontare la stessa edizione, architettura e versione, poi riscarica dal sito ufficiale. Su Windows puoi usare Get-FileHash .\immagine.iso -Algorithm SHA256; il nome è un esempio da sostituire. Maiuscole e minuscole della stringa esadecimale non cambiano il risultato. Un hash pubblicato sullo stesso sito del download controlla l’integrità; una firma verificata con la chiave ufficiale aggiunge una verifica della provenienza. Conserva il collegamento alla pagina di verifica insieme alla ISO.