Guide / Guida

Verificare una ISO con SHA-256 su Windows, Linux e macOS

Controllare il download prima di creare la chiavetta e distinguere checksum del file e firma del produttore.

Un download incompleto può causare errori apparentemente casuali durante l’installazione. SHA-256 calcola un’impronta del file: confrontandola con il valore ufficiale puoi controllare che la ISO corrisponda a quella pubblicata. Il confronto deve riguardare la stessa release, edizione e architettura.

1. Trova il valore corretto

Apri la pagina di download ufficiale e cerca checksum, verifica o SHA256SUMS. Non usare un valore trovato in un commento o relativo a un file con nome simile. Alcuni progetti pubblicano un file di checksum firmato; altri mostrano il valore vicino al download. Mantieni ISO e riferimenti nella stessa cartella per riconoscerli facilmente. Non inventare una sequenza di controllo quando il produttore non la pubblica.

2. Calcola SHA-256 su Windows

Apri PowerShell nella cartella del file ed esegui, sostituendo il nome:

Get-FileHash -Algorithm SHA256 -LiteralPath ".\sistema.iso"

Il valore da confrontare è nella colonna Hash. Le virgolette gestiscono i nomi con spazi e LiteralPath interpreta il percorso letteralmente. Il calcolo può richiedere tempo su un’immagine grande: attendi che il comando restituisca il risultato. Maiuscole e minuscole nella rappresentazione esadecimale non cambiano l’impronta.

3. Calcola su Linux o macOS

Su Linux:

sha256sum "sistema.iso"

Su macOS:

shasum -a 256 "sistema.iso"

Se il progetto fornisce un elenco compatibile, su Linux puoi controllarlo con sha256sum -c SHA256SUMS dalla cartella dei file. Un elenco che contiene altre immagini può segnalare file assenti: distingui il risultato della tua ISO dagli altri elementi. Per macOS è sufficiente confrontare l’impronta ottenuta con quella pubblicata.

4. Confronta l’intera impronta

SHA-256 viene normalmente rappresentato con 64 caratteri esadecimali. Devono corrispondere tutti, non soltanto l’inizio o la fine. Se il valore è differente, controlla prima di aver usato il riferimento della stessa ISO. Se è corretto ma non corrisponde, scarica di nuovo da un collegamento ufficiale o da un altro mirror indicato dal progetto e ripeti il controllo. Non creare il supporto con un file che ha fallito la verifica.

Checksum e autenticità

Un checksum ottenuto dallo stesso sito non affidabile del file non dimostra chi lo abbia pubblicato. Le firme dei checksum aggiungono un controllo sull’origine: Debian, Fedora e Mint documentano come verificarle e quali chiavi usare. Segui quel percorso quando è disponibile, verificando anche l’identità della chiave del progetto.

Una ISO verificata può comunque essere scritta male su una USB difettosa. Se l’avvio fallisce dopo un confronto riuscito, prova un altro supporto o riscrivilo. Separare download, scrittura e boot aiuta a individuare quale fase sta causando il problema, senza ripetere ogni volta tutta l’installazione.

Documentazione ufficiale

Il prossimo passo

Se il risultato non coincide

Un hash diverso indica che il file non corrisponde a quello descritto dal produttore: non scriverlo sulla chiavetta. Verifica di confrontare la stessa edizione, architettura e versione, poi riscarica dal sito ufficiale. Su Windows puoi usare Get-FileHash .\immagine.iso -Algorithm SHA256; il nome è un esempio da sostituire. Maiuscole e minuscole della stringa esadecimale non cambiano il risultato. Un hash pubblicato sullo stesso sito del download controlla l’integrità; una firma verificata con la chiave ufficiale aggiunge una verifica della provenienza. Conserva il collegamento alla pagina di verifica insieme alla ISO.