Je pensais que l’intérêt de distribuer des sommes de contrôle md5 était de permettre à l’utilisateur final de vérifier l’intégrité du téléchargement.
Si un site très fréquenté me renvoie à un site miroir pour le téléchargement, pourquoi voudrais-je vérifier mon téléchargement par rapport à une somme de contrôle fournie sur le miroir?
Si quelqu'un devait altérer les fichiers binaires sur le site miroir, ne pourrait-il pas également altérer les sommes de contrôle? Le site faisant autorité ne devrait-il pas me donner la somme de contrôle avant de télécharger à partir d'un miroir afin que je puisse vérifier par rapport à la source principale?