Beranda Proton

Memverifikasi paket Proton Mail Bridge untuk Linux

Membaca
3 mnt
Kategori
Instalasi di Linux

Tanda tangan disediakan untuk memverifikasi bahwa perangkat lunak Bridge yang diunduh berasal dari kami. Untuk Windows dan Mac, pemeriksaan ini dilakukan secara otomatis selama instalasi. Namun, paket Linux memerlukan pemeriksaan keamanan tambahan dari pengguna.

Proton Mail Bridge mendukung versi .deb dan .rpm. Jika menggunakan versi .deb, petunjuknya ada di bawah. Jika menggunakan versi .rpm, gulir ke bawah untuk mencari petunjuk. Instalasi PKGBuild diverifikasi secara otomatis.

Pada saat penulisan, versi Proton Mail Bridge saat ini adalah 3.8.2. Ini akan berubah di masa mendatang, jadi pastikan untuk menuliskan versi yang benar dalam perintah. Jika tidak dilakukan, Bridge akan segera diperbarui ke versi terbaru.

Cara memverifikasi paket DEB

Paket DEB Proton Mail Bridge ditandatangani menggunakan program debsigs.

Pertama, pastikan debsig-verify dan debian-keyring telah diinstal.

sudo apt-get install debsig-verify debian-keyring

Unduh kunci publik

wget https://proton.me/download/bridge/bridge_pubkey.gpg

Impor kunci publik ke sistem

gpg --dearmor --output debsig.gpg bridge_pubkey.gpg

sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07

sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07

Harus menggunakan sudo di sini karena lokasi ini berada di bawah kepemilikan root.

Unduh dan instal berkas kebijakan

wget https://proton.me/download/bridge/bridge.pol

sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07

sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07

Pastikan berada di folder tempat berkas DEB berada, lalu verifikasi berkas DEB tersebut dengan menjalankan perintah di bawah ini:

debsig-verify protonmail-bridge_3.13.0-1_amd64.deb

Jika belum mengunduh Bridge, jalankan perintah di bawah ini:

wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb

Jika pemeriksaan berhasil, akan muncul tampilan berikut:

debsig: Verified package from 'Proton Technologies AG (ProtonMail Bridge developers) bridge@protonmail.ch'

Instal paket menggunakan manajer paket:

sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb

Cara memverifikasi paket RPM

Paket RPM Proton Mail Bridge ditandatangani menggunakan rpm –sign.

Kunci publik bridge_pubkey.gpg dapat ditemukan di sini.

Perintah di bawah ini dapat digunakan untuk mengunduhnya:

wget https://proton.me/download/bridge/bridge_pubkey.gpg

Untuk mengimpor kunci publik aplikasi Bridge ke keyring, gunakan petunjuk berikut:

sudo rpm --import bridge_pubkey.gpg

Untuk memeriksa berkas .rpm, jalankan:

rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm

Jika belum mengunduh Bridge, jalankan perintah di bawah ini:

wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm

Hasil yang berhasil akan terlihat seperti ini:

protonmail-bridge-3.13.0-1.x86_64.rpm: digests signatures OK

Kemudian, untuk menginstal Bridge, jalankan perintah di bawah ini:

sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm

Jika masih menghadapi isu saat memverifikasi berkas, mungkin terdapat kunci lama yang harus dihapus untuk memastikan verifikasi berhasil.

package protonmail-bridge-3.13.0-1.x86_64 does not verify: Header V4 RSA/SHA256 Signature, key ID e6234b07: NOTTRUSTED

Untuk menampilkan daftar kunci yang tersedia, jalankan perintah berikut:

rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'

Tampilan yang muncul akan serupa dengan ini:

gpg-pubkey-18b8e74c-62f2920f Fedora (39) kunci publik
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (ProtonMail Bridge developers) kunci publik

Untuk menghapus kunci, jalankan perintah di bawah ini:

sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx

Konfirmasikan bahwa kunci telah dihapus dengan menjalankan kembali perintah daftar, dan sekarang berkas RPM sudah dapat diinstal.

Cara memverifikasi PKGBUILD

Tidak perlu memverifikasi PKGBuild, karena paket diverifikasi secara otomatis selama pembuatan.