Memverifikasi paket Proton Mail Bridge untuk Linux
- Membaca
- 3 mnt
- Kategori
- Instalasi di Linux
Tanda tangan disediakan untuk memverifikasi bahwa perangkat lunak Bridge yang diunduh berasal dari kami. Untuk Windows dan Mac, pemeriksaan ini dilakukan secara otomatis selama instalasi. Namun, paket Linux memerlukan pemeriksaan keamanan tambahan dari pengguna.
Proton Mail Bridge mendukung versi .deb dan .rpm. Jika menggunakan versi .deb, petunjuknya ada di bawah. Jika menggunakan versi .rpm, gulir ke bawah untuk mencari petunjuk. Instalasi PKGBuild diverifikasi secara otomatis.
Pada saat penulisan, versi Proton Mail Bridge saat ini adalah 3.8.2. Ini akan berubah di masa mendatang, jadi pastikan untuk menuliskan versi yang benar dalam perintah. Jika tidak dilakukan, Bridge akan segera diperbarui ke versi terbaru.
Cara memverifikasi paket DEB
Paket DEB Proton Mail Bridge ditandatangani menggunakan program debsigs.
Pertama, pastikan debsig-verify dan debian-keyring telah diinstal.
sudo apt-get install debsig-verify debian-keyring
Unduh kunci publik
wget https://proton.me/download/bridge/bridge_pubkey.gpg
Impor kunci publik ke sistem
gpg --dearmor --output debsig.gpg bridge_pubkey.gpg
sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07
sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07
Harus menggunakan sudo di sini karena lokasi ini berada di bawah kepemilikan root.
Unduh dan instal berkas kebijakan
wget https://proton.me/download/bridge/bridge.pol
sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07
sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07
Pastikan berada di folder tempat berkas DEB berada, lalu verifikasi berkas DEB tersebut dengan menjalankan perintah di bawah ini:
debsig-verify protonmail-bridge_3.13.0-1_amd64.deb
Jika belum mengunduh Bridge, jalankan perintah di bawah ini:
wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb
Jika pemeriksaan berhasil, akan muncul tampilan berikut:
debsig: Verified package from 'Proton Technologies AG (ProtonMail Bridge developers) bridge@protonmail.ch'
Instal paket menggunakan manajer paket:
sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb
Cara memverifikasi paket RPM
Paket RPM Proton Mail Bridge ditandatangani menggunakan rpm –sign.
Kunci publik bridge_pubkey.gpg dapat ditemukan di sini.
Perintah di bawah ini dapat digunakan untuk mengunduhnya:
wget https://proton.me/download/bridge/bridge_pubkey.gpg
Untuk mengimpor kunci publik aplikasi Bridge ke keyring, gunakan petunjuk berikut:
sudo rpm --import bridge_pubkey.gpg
Untuk memeriksa berkas .rpm, jalankan:
rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm
Jika belum mengunduh Bridge, jalankan perintah di bawah ini:
wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm
Hasil yang berhasil akan terlihat seperti ini:
protonmail-bridge-3.13.0-1.x86_64.rpm: digests signatures OK
Kemudian, untuk menginstal Bridge, jalankan perintah di bawah ini:
sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm
Jika masih menghadapi isu saat memverifikasi berkas, mungkin terdapat kunci lama yang harus dihapus untuk memastikan verifikasi berhasil.
package protonmail-bridge-3.13.0-1.x86_64 does not verify: Header V4 RSA/SHA256 Signature, key ID e6234b07: NOTTRUSTED
Untuk menampilkan daftar kunci yang tersedia, jalankan perintah berikut:
rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'
Tampilan yang muncul akan serupa dengan ini:
gpg-pubkey-18b8e74c-62f2920f Fedora (39) kunci publik
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (ProtonMail Bridge developers) kunci publik
Untuk menghapus kunci, jalankan perintah di bawah ini:
sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx
Konfirmasikan bahwa kunci telah dihapus dengan menjalankan kembali perintah daftar, dan sekarang berkas RPM sudah dapat diinstal.
Cara memverifikasi PKGBUILD
Tidak perlu memverifikasi PKGBuild, karena paket diverifikasi secara otomatis selama pembuatan.