Linux용 Proton Mail Bridge 패키지 인증하기
- 읽기
- 1분
- 카테고리
- Linux에 설치
귀하가 다운로드하는 Bridge 소프트웨어가 당사에서 제공한 것인지 인증할 수 있도록 서명을 제공합니다. Windows 및 Mac의 경우, 설치 중에 이 검사가 자동으로 수행됩니다. 하지만 Linux 패키지는 사용자가 추가 보안 검사를 수행해야 합니다.
Proton Mail Bridge는 .deb 및 .rpm 버전을 모두 지원합니다. .deb 버전을 사용하시는 경우 아래의 안내를 확인하십시오. .rpm 버전을 사용하시는 경우 아래로 스크롤하여 귀하를 위한 안내를 찾으십시오. PKGBuild 설치는 자동으로 인증됩니다.
이 글을 작성하는 시점을 기준으로 현재 Proton Mail Bridge 버전은 3.8.2입니다. 이는 향후 변경될 수 있으므로 명령어에 올바른 버전을 입력해야 합니다. 그렇게 하지 않은 경우, Bridge가 곧 최신 버전으로 업데이트될 것입니다.
DEB 패키지를 인증하는 방법
Proton Mail Bridge DEB 패키지는 debsigs 프로그램을 사용하여 서명되었습니다.
먼저 debsig-verify 및 debian-keyring이 설치되어 있는지 확인하십시오.
sudo apt-get install debsig-verify debian-keyring
공개 키 다운로드
wget https://proton.me/download/bridge/bridge_pubkey.gpg
시스템으로 공개 키 불러오기
gpg --dearmor --output debsig.gpg bridge_pubkey.gpg
sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07
sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07
이 위치는 root 소유이므로 여기에서 sudo를 사용해야 합니다.
정책 파일 다운로드 및 설치
wget https://proton.me/download/bridge/bridge.pol
sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07
sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07
DEB 파일이 위치한 폴더에 있는지 확인한 다음, 아래 명령어를 실행하여 DEB 파일을 인증하십시오.
debsig-verify protonmail-bridge_3.13.0-1_amd64.deb
아직 Bridge를 다운로드하지 않은 경우 아래 명령어를 실행할 수 있습니다.
wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb
확인을 통과하면 다음과 같이 표시됩니다.
debsig: Verified package from 'Proton Technologies AG (ProtonMail Bridge developers) bridge@protonmail.ch'
패키지 관리자를 사용하여 패키지를 설치하십시오.
sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb
RPM 패키지를 인증하는 방법
Proton Mail Bridge RPM 패키지는 rpm –sign을 사용하여 서명되었습니다.
공개 키 bridge_pubkey.gpg는 여기에서 찾을 수 있습니다.
아래 명령어를 사용하여 다운로드할 수 있습니다:
wget https://proton.me/download/bridge/bridge_pubkey.gpg
Bridge 앱의 공개 키를 귀하의 키링으로 불러오려면 다음 안내를 따르십시오.
sudo rpm --import bridge_pubkey.gpg
.rpm 파일을 확인하려면 다음을 실행하십시오:
rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm
아직 Bridge를 다운로드하지 않은 경우 아래 명령어로 다운로드할 수 있습니다:
wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm
성공적인 결과는 다음과 같이 나타나야 합니다:
protonmail-bridge-3.13.0-1.x86_64.rpm: digests signatures OK
그런 다음 Bridge를 설치하려면 아래 명령어를 실행하십시오:
sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm
여전히 파일 인증에 문제가 있는 경우, 인증이 통과하도록 기존의 이전 키를 삭제해야 할 수 있습니다.
package protonmail-bridge-3.13.0-1.x86_64 does not verify: Header V4 RSA/SHA256 Signature, key ID e6234b07: NOTTRUSTED
이용 가능한 키 목록을 보려면 다음 명령어를 실행하십시오:
rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'
다음과 유사한 내용이 표시될 것입니다:
gpg-pubkey-18b8e74c-62f2920f Fedora (39) public key
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (ProtonMail Bridge developers) public key
키를 삭제하려면 아래 명령어를 실행하십시오:
sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx
목록 명령어를 다시 실행하여 키가 삭제되었음을 확인하면 이제 RPM 파일을 설치할 수 있습니다.
PKGBUILD를 인증하는 방법
빌드 중에 패키지가 자동으로 인증되므로 PKGBuild를 인증하실 필요는 없습니다.