Verifisering av Proton Mail Bridge-pakken for Linux
- Lesetid
- 3 min
- Kategori
- Installasjon på Linux
Vi tilbyr en signatur for å verifisere at Bridge-programvaren du laster ned, kommer fra oss. For Windows og Mac utføres denne sjekken automatisk under installasjonen. Linux-pakker krever imidlertid en ekstra sikkerhetssjekk fra brukeren.
Proton Mail Bridge støtter både .deb- og .rpm-versjoner. Hvis du bruker .deb-versjonen, er instruksjonene nedenfor. Hvis du bruker .rpm-versjonen, blar du nedover for å finne instruksjonene dine. PKGBuild-installasjoner verifiseres automatisk.
I skrivende stund er den gjeldende Proton Mail Bridge-versjonen 3.8.2. Dette vil endre seg i fremtiden, så pass på å skrive riktig versjon i kommandoene. Hvis du ikke gjorde det, bør Bridge oppdatere til den nyeste versjonen snart.
Slik verifiserer du DEB-pakken
Proton Mail Bridge-DEB-pakken er signert med programmet debsigs.
Først må du forsikre deg om at debsig-verify og debian-keyring er installert.
sudo apt-get install debsig-verify debian-keyring
Last ned den offentlige nøkkelen
wget https://proton.me/download/bridge/bridge_pubkey.gpg
Importer den offentlige nøkkelen til systemet ditt
gpg --dearmor --output debsig.gpg bridge_pubkey.gpg
sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07
sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07
Vi må bruke sudo her siden denne plasseringen eies av root.
Last ned og installer retningslinjefilen
wget https://proton.me/download/bridge/bridge.pol
sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07
sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07
Forsikre deg om at du er i mappen der DEB-filen ligger, og verifiser deretter DEB-filen ved å kjøre kommandoen nedenfor:
debsig-verify protonmail-bridge_3.13.0-1_amd64.deb
Hvis du ikke har lastet ned Bridge ennå, kan du kjøre kommandoen nedenfor:
wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb
Hvis kontrollen blir godkjent, bør du se dette:
debsig: Verified package from 'Proton Technologies AG (ProtonMail Bridge developers) bridge@protonmail.ch'
Installer pakken ved hjelp av pakkebehandleren din:
sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb
Slik verifiserer du RPM-pakken
Proton Mail Bridge-RPM-pakken er signert med rpm –sign.
Den offentlige nøkkelen bridge_pubkey.gpg finner du her.
Du kan bruke kommandoen nedenfor til å laste den ned:
wget https://proton.me/download/bridge/bridge_pubkey.gpg
For å importere Bridge-appens offentlige nøkkel til nøkkelringen din, bruker du følgende instruksjoner:
sudo rpm --import bridge_pubkey.gpg
For å sjekke .rpm-filen kjører du:
rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm
Hvis du ikke har lastet ned Bridge, kan du gjøre det med kommandoen nedenfor:
wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm
Et vellykket resultat bør se slik ut:
protonmail-bridge-3.13.0-1.x86_64.rpm: digests signatures OK
Deretter, for å installere Bridge, kjører du kommandoen nedenfor:
sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm
Hvis du fortsatt har problemer med å verifisere filen, kan det hende du har en eldre nøkkel som du bør fjerne for å sikre at verifiseringen blir godkjent.
package protonmail-bridge-3.13.0-1.x86_64 does not verify: Header V4 RSA/SHA256 Signature, key ID e6234b07: NOTTRUSTED
For å liste opp de tilgjengelige nøklene, kjører du følgende kommando:
rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'
Du bør se noe som ligner på dette:
gpg-pubkey-18b8e74c-62f2920f Fedora (39) public key
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (ProtonMail Bridge developers) public key
For å fjerne nøkkelen kjører du kommandoen nedenfor:
sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx
Bekreft at nøkkelen har blitt fjernet ved å kjøre listekommandoen på nytt, og du skal nå kunne installere RPM-filen.
Slik verifiserer du PKGBUILD
Det er ikke nødvendig å verifisere PKGBuild, ettersom pakken blir verifisert automatisk under byggingen.