Página de inicio de Proton

Verificación del paquete de Proton Mail Bridge para Linux

Lectura
3 min
Categoría
Instalación en Linux

Proporcionamos una firma para verificar que el software de Bridge que descargas procede de nosotros. En el caso de Windows y Mac, esta comprobación se realiza automáticamente durante la instalación. Sin embargo, los paquetes de Linux requieren una comprobación de seguridad adicional por parte del usuario.

Proton Mail Bridge admite tanto la versión .deb como la .rpm. Si usas la versión .deb, las instrucciones están a continuación. Si usas la versión .rpm, desplázate hacia abajo para encontrar tus instrucciones. Las instalaciones de PKGBuild se verifican automáticamente.

En el momento de escribir esto, la versión actual de Proton Mail Bridge es la 3.8.2. Esto cambiará en el futuro, así que asegúrate de escribir la versión correcta en los comandos. Si no lo has hecho, el Bridge debería actualizarse pronto a la versión más reciente.

Cómo verificar el paquete DEB

El paquete DEB de Proton Mail Bridge está firmado con el programa debsigs.

Primero, asegúrate de que debsig-verify y debian-keyring estén instalados.

sudo apt-get install debsig-verify debian-keyring

Descarga la clave pública

wget https://proton.me/download/bridge/bridge_pubkey.gpg

Importa la clave pública a tu sistema

gpg --dearmor --output debsig.gpg bridge_pubkey.gpg

sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07

sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07

Tenemos que usar sudo aquí, ya que esta ubicación pertenece al usuario root.

Descarga e instala el archivo de política

wget https://proton.me/download/bridge/bridge.pol

sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07

sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07

Asegúrate de estar en la carpeta donde se encuentra el archivo DEB y, a continuación, verifica el archivo DEB ejecutando el siguiente comando:

debsig-verify protonmail-bridge_3.13.0-1_amd64.deb

En caso de que aún no hayas descargado Bridge, puedes ejecutar el siguiente comando:

wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb

Si la comprobación es correcta, deberías ver esto:

debsig: Verified package from 'Proton Technologies AG (ProtonMail Bridge developers) bridge@protonmail.ch'

Instala el paquete usando tu gestor de paquetes:

sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb

Cómo verificar el paquete RPM

El paquete RPM de Proton Mail Bridge está firmado con rpm –sign.

La clave pública bridge_pubkey.gpg se puede encontrar aquí.

Puedes usar el siguiente comando para descargarlo:

wget https://proton.me/download/bridge/bridge_pubkey.gpg

Para importar la clave pública de la aplicación Bridge a tu llavero, sigue estas instrucciones:

sudo rpm --import bridge_pubkey.gpg

Para comprobar el archivo .rpm, ejecuta:

rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm

Si aún no has descargado Bridge, puedes hacerlo con el siguiente comando:

wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm

El resultado correcto debería verse así:

protonmail-bridge-3.13.0-1.x86_64.rpm: digests signatures OK

A continuación, para instalar Bridge, ejecuta el siguiente comando:

sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm

Si sigues teniendo problemas para verificar el archivo, es posible que tengas una clave más antigua que debas eliminar para asegurarte de que la verificación sea correcta.

package protonmail-bridge-3.13.0-1.x86_64 does not verify: Header V4 RSA/SHA256 Signature, key ID e6234b07: NOTTRUSTED

Para listar las claves disponibles, ejecuta el siguiente comando:

rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'

Deberías ver algo parecido a esto:

gpg-pubkey-18b8e74c-62f2920f Fedora (39) public key
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (ProtonMail Bridge developers) public key

Para eliminar la clave, ejecuta el siguiente comando:

sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx

Confirma que la clave se ha eliminado ejecutando de nuevo el comando de lista; ahora ya deberías poder instalar el archivo RPM.

Cómo verificar el PKGBUILD

No es necesario verificar el PKGBuild, ya que el paquete se verifica automáticamente durante la compilación.