Proton 홈페이지

Linux용 Proton Mail Bridge 패키지 인증하기

읽기
1분
카테고리
Linux에 설치

귀하가 다운로드하는 Bridge 소프트웨어가 당사에서 제공한 것인지 인증할 수 있도록 서명을 제공합니다. Windows 및 Mac의 경우, 설치 중에 이 검사가 자동으로 수행됩니다. 하지만 Linux 패키지는 사용자가 추가 보안 검사를 수행해야 합니다.

Proton Mail Bridge는 .deb 및 .rpm 버전을 모두 지원합니다. .deb 버전을 사용하시는 경우 아래의 안내를 확인하십시오. .rpm 버전을 사용하시는 경우 아래로 스크롤하여 귀하를 위한 안내를 찾으십시오. PKGBuild 설치는 자동으로 인증됩니다.

이 글을 작성하는 시점을 기준으로 현재 Proton Mail Bridge 버전은 3.8.2입니다. 이는 향후 변경될 수 있으므로 명령어에 올바른 버전을 입력해야 합니다. 그렇게 하지 않은 경우, Bridge가 곧 최신 버전으로 업데이트될 것입니다.

DEB 패키지를 인증하는 방법

Proton Mail Bridge DEB 패키지는 debsigs 프로그램을 사용하여 서명되었습니다.

먼저 debsig-verifydebian-keyring이 설치되어 있는지 확인하십시오.

sudo apt-get install debsig-verify debian-keyring

공개 키 다운로드

wget https://proton.me/download/bridge/bridge_pubkey.gpg

시스템으로 공개 키 불러오기

gpg --dearmor --output debsig.gpg bridge_pubkey.gpg

sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07

sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07

이 위치는 root 소유이므로 여기에서 sudo를 사용해야 합니다.

정책 파일 다운로드 및 설치

wget https://proton.me/download/bridge/bridge.pol

sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07

sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07

DEB 파일이 위치한 폴더에 있는지 확인한 다음, 아래 명령어를 실행하여 DEB 파일을 인증하십시오.

debsig-verify protonmail-bridge_3.13.0-1_amd64.deb

아직 Bridge를 다운로드하지 않은 경우 아래 명령어를 실행할 수 있습니다.

wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb

확인을 통과하면 다음과 같이 표시됩니다.

debsig: Verified package from 'Proton Technologies AG (ProtonMail Bridge developers) bridge@protonmail.ch'

패키지 관리자를 사용하여 패키지를 설치하십시오.

sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb

RPM 패키지를 인증하는 방법

Proton Mail Bridge RPM 패키지는 rpm –sign을 사용하여 서명되었습니다.

공개 키 bridge_pubkey.gpg여기에서 찾을 수 있습니다.

아래 명령어를 사용하여 다운로드할 수 있습니다:

wget https://proton.me/download/bridge/bridge_pubkey.gpg

Bridge 앱의 공개 키를 귀하의 키링으로 불러오려면 다음 안내를 따르십시오.

sudo rpm --import bridge_pubkey.gpg

.rpm 파일을 확인하려면 다음을 실행하십시오:

rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm

아직 Bridge를 다운로드하지 않은 경우 아래 명령어로 다운로드할 수 있습니다:

wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm

성공적인 결과는 다음과 같이 나타나야 합니다:

protonmail-bridge-3.13.0-1.x86_64.rpm: digests signatures OK

그런 다음 Bridge를 설치하려면 아래 명령어를 실행하십시오:

sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm

여전히 파일 인증에 문제가 있는 경우, 인증이 통과하도록 기존의 이전 키를 삭제해야 할 수 있습니다.

package protonmail-bridge-3.13.0-1.x86_64 does not verify: Header V4 RSA/SHA256 Signature, key ID e6234b07: NOTTRUSTED

이용 가능한 키 목록을 보려면 다음 명령어를 실행하십시오:

rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'

다음과 유사한 내용이 표시될 것입니다:

gpg-pubkey-18b8e74c-62f2920f Fedora (39) public key
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (ProtonMail Bridge developers) public key

키를 삭제하려면 아래 명령어를 실행하십시오:

sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx

목록 명령어를 다시 실행하여 키가 삭제되었음을 확인하면 이제 RPM 파일을 설치할 수 있습니다.

PKGBUILD를 인증하는 방법

빌드 중에 패키지가 자동으로 인증되므로 PKGBuild를 인증하실 필요는 없습니다.