Verificación del paquete de Proton Mail Bridge para Linux
- Lectura
- 3 minutos
- Categoría
- Instalación en Linux
Proporcionamos una firma para verificar que el software Bridge que usted descarga proviene de nosotros. En Windows y Mac, esta verificación se realiza automáticamente durante la instalación. Sin embargo, los paquetes de Linux requieren una verificación de seguridad adicional por parte del usuario.
Proton Mail Bridge admite tanto las versiones .deb como .rpm. Si utiliza la versión .deb, las instrucciones están a continuación. Si utiliza la versión .rpm, desplácese hacia abajo para buscar sus instrucciones. Las instalaciones de PKGBuild se verifican automáticamente.
Al momento de escribir esto, la versión actual de Proton Mail Bridge es la 3.8.2. Esto cambiará en el futuro, así que asegúrese de escribir la versión correcta en los comandos. Si no lo hizo, el Bridge debería actualizarse pronto a la versión más reciente.
Cómo verificar el paquete DEB
El paquete DEB de Proton Mail Bridge está firmado con el programa debsigs.
Primero, asegúrese de que debsig-verify y debian-keyring estén instalados.
sudo apt-get install debsig-verify debian-keyring
Descargar la clave pública
wget https://proton.me/download/bridge/bridge_pubkey.gpg
Importar la clave pública a su sistema
gpg --dearmor --output debsig.gpg bridge_pubkey.gpg
sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07
sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07
Tenemos que usar sudo aquí, ya que esta ubicación es propiedad de root.
Descargar e instalar el archivo de política
wget https://proton.me/download/bridge/bridge.pol
sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07
sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07
Asegúrese de estar en la carpeta donde se encuentra el archivo DEB, luego verifique el archivo DEB ejecutando el siguiente comando:
debsig-verify protonmail-bridge_3.13.0-1_amd64.deb
En caso de que aún no haya descargado Bridge, puede ejecutar el siguiente comando:
wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb
Si la verificación es exitosa, debería ver esto:
debsig: Verified package from 'Proton Technologies AG (ProtonMail Bridge developers) bridge@protonmail.ch'
Instale el paquete utilizando su gestor de paquetes:
sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb
Cómo verificar el paquete RPM
El paquete RPM de Proton Mail Bridge está firmado con rpm –sign.
La clave pública bridge_pubkey.gpg se puede encontrar aquí.
Puede utilizar el siguiente comando para descargarlo:
wget https://proton.me/download/bridge/bridge_pubkey.gpg
Para importar la clave pública de la aplicación Bridge a su llavero, use las siguientes instrucciones:
sudo rpm --import bridge_pubkey.gpg
Para comprobar el archivo .rpm, ejecute:
rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm
Si no ha descargado Bridge, puede hacerlo con el siguiente comando:
wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm
El resultado exitoso debería verse así:
protonmail-bridge-3.13.0-1.x86_64.rpm: digests signatures OK
Luego, para instalar Bridge, ejecute el siguiente comando:
sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm
Si aún tiene problemas para verificar el archivo, es posible que tenga una clave más antigua que deba eliminar para asegurarse de que la verificación sea exitosa.
package protonmail-bridge-3.13.0-1.x86_64 does not verify: Header V4 RSA/SHA256 Signature, key ID e6234b07: NOTTRUSTED
Para enumerar las claves disponibles, ejecute el siguiente comando:
rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'
Debería ver algo similar a esto:
gpg-pubkey-18b8e74c-62f2920f Fedora (39) public key
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (ProtonMail Bridge developers) public key
Para eliminar la clave, ejecute el siguiente comando:
sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx
Confirme que la clave se ha eliminado ejecutando el comando de lista de nuevo; ahora debería poder instalar el archivo RPM.
Cómo verificar el PKGBUILD
No es necesario verificar el PKGBuild, ya que el paquete se verifica automáticamente durante la compilación.