Cómo verificar la autenticidad de las actualizaciones de software de Apple descargadas manualmente

Puedes verificar la firma digital del software descargado de Apple para confirmar que el paquete sea auténtico y esté completo.

Apple firma digitalmente todas las actualizaciones de software para garantizar su autenticidad y las ofrece de forma exclusiva a través de Actualización de software, App Store o el sitio de descargas de Apple. Obtén siempre el software de Apple desde una de estas fuentes y siempre verifícalas para asegurarte de tener la versión de software más reciente.

Cuando usas Actualización de software para descargar e instalar software, la firma digital de Apple se verifica automáticamente antes de la instalación.

Si tienes un instalador de paquetes (.pkg), puedes confirmar que la actualización sea auténtica y esté completa verificando la firma digital antes de la instalación.

  1. Abre el archivo .pkg.

  2. Haz clic en el ícono de candadoNo alt supplied for Image o el ícono del certificadoNo alt supplied for Image en la esquina superior derecha de la ventana del instalador para ver la información sobre el certificado. Si ninguno de los dos íconos está presente, el paquete no está firmado y no debes instalarlo.

  3. Selecciona Autoridad certificadora de actualización de software de Apple, tal como se muestra a continuación. Si ves una autoridad certificadora distinta, o si el certificado no tiene una tilde verde que indique que el certificado es válido, no instales el paquete.

    Installer window showing Apple Software Update Certificate Authority selected
  4. Haz clic en la flecha junto a la palabra Detalles para obtener más información sobre el certificado.

  5. Desplázate a la parte inferior de la sección Detalles y busca la huella SHA-256.

    Installer window showing the fingerprints listed in the Details section
  6. Asegúrate de que la huella SHA-256 del instalador coincida con la siguiente huella. Si coinciden, la firma se ha verificado; haz clic en Aceptar y permite que el instalador continúe.

SHA-256 12 99 E9 BF E7 76 A2 9F F4 52 F8 C4 F5 E5 5F 3B 4D FD 29 34 34 9D D1 85 0B 82 74 F3 5C 71 74 5C

El instalador verifica automáticamente los archivos en el paquete. Si alguno de los archivos tiene un problema, la instalación se detiene sin cambios en el sistema, y verás un mensaje en el que se indicará que el instalador halló un problema.

Fecha de publicación: