Verificación del paquete de Proton Mail Bridge para Linux
- Lectura
- 3 min
- Categoría
- Instalación en Linux
Proporcionamos una firma para verificar que el software de Bridge que descargas procede de nosotros. En el caso de Windows y Mac, esta comprobación se realiza automáticamente durante la instalación. Sin embargo, los paquetes de Linux requieren una comprobación de seguridad adicional por parte del usuario.
Proton Mail Bridge admite tanto la versión .deb como la .rpm. Si usas la versión .deb, las instrucciones están a continuación. Si usas la versión .rpm, desplázate hacia abajo para encontrar tus instrucciones. Las instalaciones de PKGBuild se verifican automáticamente.
En el momento de escribir esto, la versión actual de Proton Mail Bridge es la 3.8.2. Esto cambiará en el futuro, así que asegúrate de escribir la versión correcta en los comandos. Si no lo has hecho, el Bridge debería actualizarse pronto a la versión más reciente.
Cómo verificar el paquete DEB
El paquete DEB de Proton Mail Bridge está firmado con el programa debsigs.
Primero, asegúrate de que debsig-verify y debian-keyring estén instalados.
sudo apt-get install debsig-verify debian-keyring
Descarga la clave pública
wget https://proton.me/download/bridge/bridge_pubkey.gpg
Importa la clave pública a tu sistema
gpg --dearmor --output debsig.gpg bridge_pubkey.gpg
sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07
sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07
Tenemos que usar sudo aquí, ya que esta ubicación pertenece al usuario root.
Descarga e instala el archivo de política
wget https://proton.me/download/bridge/bridge.pol
sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07
sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07
Asegúrate de estar en la carpeta donde se encuentra el archivo DEB y, a continuación, verifica el archivo DEB ejecutando el siguiente comando:
debsig-verify protonmail-bridge_3.13.0-1_amd64.deb
En caso de que aún no hayas descargado Bridge, puedes ejecutar el siguiente comando:
wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb
Si la comprobación es correcta, deberías ver esto:
debsig: Verified package from 'Proton Technologies AG (ProtonMail Bridge developers) bridge@protonmail.ch'
Instala el paquete usando tu gestor de paquetes:
sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb
Cómo verificar el paquete RPM
El paquete RPM de Proton Mail Bridge está firmado con rpm –sign.
La clave pública bridge_pubkey.gpg se puede encontrar aquí.
Puedes usar el siguiente comando para descargarlo:
wget https://proton.me/download/bridge/bridge_pubkey.gpg
Para importar la clave pública de la aplicación Bridge a tu llavero, sigue estas instrucciones:
sudo rpm --import bridge_pubkey.gpg
Para comprobar el archivo .rpm, ejecuta:
rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm
Si aún no has descargado Bridge, puedes hacerlo con el siguiente comando:
wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm
El resultado correcto debería verse así:
protonmail-bridge-3.13.0-1.x86_64.rpm: digests signatures OK
A continuación, para instalar Bridge, ejecuta el siguiente comando:
sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm
Si sigues teniendo problemas para verificar el archivo, es posible que tengas una clave más antigua que debas eliminar para asegurarte de que la verificación sea correcta.
package protonmail-bridge-3.13.0-1.x86_64 does not verify: Header V4 RSA/SHA256 Signature, key ID e6234b07: NOTTRUSTED
Para listar las claves disponibles, ejecuta el siguiente comando:
rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'
Deberías ver algo parecido a esto:
gpg-pubkey-18b8e74c-62f2920f Fedora (39) public key
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (ProtonMail Bridge developers) public key
Para eliminar la clave, ejecuta el siguiente comando:
sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx
Confirma que la clave se ha eliminado ejecutando de nuevo el comando de lista; ahora ya deberías poder instalar el archivo RPM.
Cómo verificar el PKGBUILD
No es necesario verificar el PKGBuild, ya que el paquete se verifica automáticamente durante la compilación.