Página principal de Proton

Verificación del paquete de Proton Mail Bridge para Linux

Lectura
3 minutos
Categoría
Instalación en Linux

Proporcionamos una firma para verificar que el software Bridge que usted descarga proviene de nosotros. En Windows y Mac, esta verificación se realiza automáticamente durante la instalación. Sin embargo, los paquetes de Linux requieren una verificación de seguridad adicional por parte del usuario.

Proton Mail Bridge admite tanto las versiones .deb como .rpm. Si utiliza la versión .deb, las instrucciones están a continuación. Si utiliza la versión .rpm, desplácese hacia abajo para buscar sus instrucciones. Las instalaciones de PKGBuild se verifican automáticamente.

Al momento de escribir esto, la versión actual de Proton Mail Bridge es la 3.8.2. Esto cambiará en el futuro, así que asegúrese de escribir la versión correcta en los comandos. Si no lo hizo, el Bridge debería actualizarse pronto a la versión más reciente.

Cómo verificar el paquete DEB

El paquete DEB de Proton Mail Bridge está firmado con el programa debsigs.

Primero, asegúrese de que debsig-verify y debian-keyring estén instalados.

sudo apt-get install debsig-verify debian-keyring

Descargar la clave pública

wget https://proton.me/download/bridge/bridge_pubkey.gpg

Importar la clave pública a su sistema

gpg --dearmor --output debsig.gpg bridge_pubkey.gpg

sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07

sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07

Tenemos que usar sudo aquí, ya que esta ubicación es propiedad de root.

Descargar e instalar el archivo de política

wget https://proton.me/download/bridge/bridge.pol

sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07

sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07

Asegúrese de estar en la carpeta donde se encuentra el archivo DEB, luego verifique el archivo DEB ejecutando el siguiente comando:

debsig-verify protonmail-bridge_3.13.0-1_amd64.deb

En caso de que aún no haya descargado Bridge, puede ejecutar el siguiente comando:

wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb

Si la verificación es exitosa, debería ver esto:

debsig: Verified package from 'Proton Technologies AG (ProtonMail Bridge developers) bridge@protonmail.ch'

Instale el paquete utilizando su gestor de paquetes:

sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb

Cómo verificar el paquete RPM

El paquete RPM de Proton Mail Bridge está firmado con rpm –sign.

La clave pública bridge_pubkey.gpg se puede encontrar aquí.

Puede utilizar el siguiente comando para descargarlo:

wget https://proton.me/download/bridge/bridge_pubkey.gpg

Para importar la clave pública de la aplicación Bridge a su llavero, use las siguientes instrucciones:

sudo rpm --import bridge_pubkey.gpg

Para comprobar el archivo .rpm, ejecute:

rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm

Si no ha descargado Bridge, puede hacerlo con el siguiente comando:

wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm

El resultado exitoso debería verse así:

protonmail-bridge-3.13.0-1.x86_64.rpm: digests signatures OK

Luego, para instalar Bridge, ejecute el siguiente comando:

sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm

Si aún tiene problemas para verificar el archivo, es posible que tenga una clave más antigua que deba eliminar para asegurarse de que la verificación sea exitosa.

package protonmail-bridge-3.13.0-1.x86_64 does not verify: Header V4 RSA/SHA256 Signature, key ID e6234b07: NOTTRUSTED

Para enumerar las claves disponibles, ejecute el siguiente comando:

rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'

Debería ver algo similar a esto:

gpg-pubkey-18b8e74c-62f2920f Fedora (39) public key
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (ProtonMail Bridge developers) public key

Para eliminar la clave, ejecute el siguiente comando:

sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx

Confirme que la clave se ha eliminado ejecutando el comando de lista de nuevo; ahora debería poder instalar el archivo RPM.

Cómo verificar el PKGBUILD

No es necesario verificar el PKGBuild, ya que el paquete se verifica automáticamente durante la compilación.