Création d'une clé USB bootable avec Ventoy et vérification des sommes de contrôle SHA
Méthode pas-à-pas pour installer l'utilitaire multiboot Ventoy sur clé USB et vérifier l'intégrité cryptographique (SHA-256 / SHA-512) des images ISO téléchargées.
Étape 1 : Installation de LibreOffice sous Windows et création du document de suivi
Avant d’effacer Windows :
- Téléchargez et installez LibreOffice pour Windows depuis libreoffice.org.
- Ouvrez LibreOffice Writer et créez votre document de synthèse nommé
Synthese_Installation_Debian_[VotreNom].odt. - Indiquez-y dès maintenant une première mesure clé : l’espace disque actuellement occupé par Windows (consultez l’Explorateur de fichiers > Ce PC > Disque C: > Propriétés pour noter l’espace utilisé en Go).
- Enregistrez ce fichier
.odtdirectement sur votre clé USB (ou dans un dossier temporaire à copier sur la partition Ventoy), afin de pouvoir continuer à l’éditer sous Debian une fois le système installé !
Étape 2 : Téléchargement et installation de Ventoy (sous Windows)
Contrairement aux outils traditionnels qui gravent une seule ISO en effaçant la clé, Ventoy prépare votre clé USB pour accueillir plusieurs ISOs :
- Téléchargez la version Windows de Ventoy (
ventoy-x.x.xx-windows.zip) depuis ventoy.net. - Décompressez l’archive et exécutez
Ventoy2Disk.exe. - Insérez votre clé USB de 16 Go ou plus (attention : ses données existantes seront effacées lors du formatage initial).
- Dans le menu Option > Partition Style, sélectionnez GPT (le choix par défaut étant MBR) : le ThinkPad T14 démarre exclusivement en UEFI et la norme UEFI impose une table de partition GPT avec une partition système EFI. Certains firmwares UEFI ne reconnaissent d’ailleurs pas les clés formatées en MBR.
- Dans le menu Option > Secure Boot Support, vérifiez que la case est bien cochée : le shim signé de Ventoy permet ensuite d’enrôler le certificat Ventoy au premier démarrage (voir le tuto Configuration du BIOS et Secure Boot).
- Cliquez sur Install et confirmez l’effacement.
La clé contient désormais deux partitions :
- La partition système EFI pour le bootloader Ventoy.
- La partition de données
Ventoy(formatée en exFAT) où vous déposerez vos ISOs et votre fichier de synthèse LibreOffice !
Étape 3 : Téléchargement des ISOs et vérification de la somme de contrôle SHA-512 (sous Windows)
Une somme de contrôle (ou checksum SHA-512) est une “empreinte digitale” unique calculée à partir du contenu d’un fichier.
Pourquoi vérifier cette empreinte ?
Lors du téléchargement d’un fichier volumineux (plusieurs gigaoctets) comme une image ISO d’installation :
- Détecter les erreurs de téléchargement : une coupure réseau ou une micro-interruption peut corrompre partiellement le fichier sans que le navigateur ne le signale. Un fichier corrompu fera planter l’installation en plein milieu.
- Garantir l’intégrité : si l’empreinte calculée sur votre ordinateur est rigoureusement identique à celle publiée par l’équipe Debian, vous avez la certitude absolue que votre fichier est complet et conforme à l’original.
Procédure de vérification :
- Rendez-vous sur le miroir Debian officiel : cdimage.debian.org — current-live/amd64/iso-hybrid. Le fichier de contrôle
SHA512SUMSest listé en haut de la page. - Téléchargez l’image Live KDE Plasma (
debian-live-*-kde.iso) ainsi que le fichier SHA512SUMS (lien direct). - Ouvrez une fenêtre PowerShell dans votre dossier de téléchargements.
- Lancez la commande suivante pour calculer l’empreinte SHA-512 de l’ISO présente sur votre disque :
Get-FileHash .\debian-live-*-kde.iso -Algorithm SHA512 | Format-List - Affichez l’empreinte officielle publiée par Debian dans le fichier de référence
SHA512SUMS.txt:Select-String -Path .\SHA512SUMS.txt -Pattern "debian-live-.*kde.iso" | Select-Object -ExpandProperty Line - Comparez les deux empreintes : les deux chaînes de 128 caractères doivent être strictement identiques.
- Une fois la vérification réussie, copiez le fichier
.isoainsi que votre document de suiviSynthese_Installation_Debian.odtsur la partitionVentoyde votre clé USB.
Valorisation E4 — Compétences travaillées
En quoi les gestes techniques de cette ressource valident chaque compétence du référentiel (base du portfolio d'épreuve E4).
- C-1.1.2Exploiter des référentiels, normes et standards adoptés par le prestataire informatique
Exploitation des standards, format ISO, table GPT et empreintes SHA pour fabriquer un support multiboot réutilisable.
- C-3.1.2Identifier les risques liés à la collecte, au traitement, au stockage et à la diffusion des données à caractère personnel
Prévention des risques d'altération, vérification systématique de l'intégrité des ISO avant toute installation.