Eu não acho que usar o md5 e um curto sha-2 lhe dê mais certeza do que usar o sha512sum sozinho.
Seu método é, em princípio, ok, mas você pode facilitar a verificação redirecionando a saída de sha512sum *.tar
para um arquivo sums
e copiando também para a máquina de destino.
Então faça:
sha512sum -c sums
na máquina de destino e gera o sha512sum para cada arquivo mencionado em sums
e verifica o hash no arquivo