Die einfachste Antwort - die Glassfish-Entwickler stellen keine Prüfsummen für die Überprüfung des Downloads bereit, wie Slhck sagte -, könnte nur richtig sein.
MD5-Summen und Signaturen werden nicht automatisch erstellt, sondern müssen von demjenigen erstellt werden, der die Dateien veröffentlicht. Sie verschwenden Minuten ihrer kostbaren Zeit für das Trinken von Kaffee, um nur einen geringen Sicherheitsgewinn zu erzielen (einfache MD5-Hashes, die über unsicheres HTTP dienen, sind unbrauchbar) oder Integrität (ZIP) Archive verfügen bereits über CRC32-Prüfsummen, die 'sh' -Installer tragen dieselben ZIP-Archive, und EXE-Installer können sich selbst verifizieren.