Hjemmeside for Proton

Verifisering av Proton Mail Bridge-pakken for Linux

Lesetid
3 min
Kategori
Installasjon på Linux

Vi tilbyr en signatur for å verifisere at Bridge-programvaren du laster ned, kommer fra oss. For Windows og Mac utføres denne sjekken automatisk under installasjonen. Linux-pakker krever imidlertid en ekstra sikkerhetssjekk fra brukeren.

Proton Mail Bridge støtter både .deb- og .rpm-versjoner. Hvis du bruker .deb-versjonen, er instruksjonene nedenfor. Hvis du bruker .rpm-versjonen, blar du nedover for å finne instruksjonene dine. PKGBuild-installasjoner verifiseres automatisk.

I skrivende stund er den gjeldende Proton Mail Bridge-versjonen 3.8.2. Dette vil endre seg i fremtiden, så pass på å skrive riktig versjon i kommandoene. Hvis du ikke gjorde det, bør Bridge oppdatere til den nyeste versjonen snart.

Slik verifiserer du DEB-pakken

Proton Mail Bridge-DEB-pakken er signert med programmet debsigs.

Først må du forsikre deg om at debsig-verify og debian-keyring er installert.

sudo apt-get install debsig-verify debian-keyring

Last ned den offentlige nøkkelen

wget https://proton.me/download/bridge/bridge_pubkey.gpg

Importer den offentlige nøkkelen til systemet ditt

gpg --dearmor --output debsig.gpg bridge_pubkey.gpg

sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07

sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07

Vi må bruke sudo her siden denne plasseringen eies av root.

Last ned og installer retningslinjefilen

wget https://proton.me/download/bridge/bridge.pol

sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07

sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07

Forsikre deg om at du er i mappen der DEB-filen ligger, og verifiser deretter DEB-filen ved å kjøre kommandoen nedenfor:

debsig-verify protonmail-bridge_3.13.0-1_amd64.deb

Hvis du ikke har lastet ned Bridge ennå, kan du kjøre kommandoen nedenfor:

wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb

Hvis kontrollen blir godkjent, bør du se dette:

debsig: Verified package from 'Proton Technologies AG (ProtonMail Bridge developers) bridge@protonmail.ch'

Installer pakken ved hjelp av pakkebehandleren din:

sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb

Slik verifiserer du RPM-pakken

Proton Mail Bridge-RPM-pakken er signert med rpm –sign.

Den offentlige nøkkelen bridge_pubkey.gpg finner du her.

Du kan bruke kommandoen nedenfor til å laste den ned:

wget https://proton.me/download/bridge/bridge_pubkey.gpg

For å importere Bridge-appens offentlige nøkkel til nøkkelringen din, bruker du følgende instruksjoner:

sudo rpm --import bridge_pubkey.gpg

For å sjekke .rpm-filen kjører du:

rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm

Hvis du ikke har lastet ned Bridge, kan du gjøre det med kommandoen nedenfor:

wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm

Et vellykket resultat bør se slik ut:

protonmail-bridge-3.13.0-1.x86_64.rpm: digests signatures OK

Deretter, for å installere Bridge, kjører du kommandoen nedenfor:

sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm

Hvis du fortsatt har problemer med å verifisere filen, kan det hende du har en eldre nøkkel som du bør fjerne for å sikre at verifiseringen blir godkjent.

package protonmail-bridge-3.13.0-1.x86_64 does not verify: Header V4 RSA/SHA256 Signature, key ID e6234b07: NOTTRUSTED

For å liste opp de tilgjengelige nøklene, kjører du følgende kommando:

rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'

Du bør se noe som ligner på dette:

gpg-pubkey-18b8e74c-62f2920f Fedora (39) public key
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (ProtonMail Bridge developers) public key

For å fjerne nøkkelen kjører du kommandoen nedenfor:

sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx

Bekreft at nøkkelen har blitt fjernet ved å kjøre listekommandoen på nytt, og du skal nå kunne installere RPM-filen.

Slik verifiserer du PKGBUILD

Det er ikke nødvendig å verifisere PKGBuild, ettersom pakken blir verifisert automatisk under byggingen.