Het Proton Mail Bridge-pakket voor Linux verifiëren
- Lezen
- 3 min
- Categorie
- Installatie op Linux
We leveren een handtekening om te verifiëren dat de Bridge-software die u downloadt van ons afkomstig is. Voor Windows en Mac wordt deze controle automatisch uitgevoerd tijdens de installatie. Linux-pakketten vereisen echter een extra beveiligingscontrole door de gebruiker.
Proton Mail Bridge ondersteunt zowel .deb- als .rpm-versies. Als u de .deb-versie gebruikt, staan de instructies hieronder. Als u de .rpm-versie gebruikt, scrolt u omlaag om uw instructies te vinden. PKGBuild-installaties worden automatisch geverifieerd.
Op het moment van schrijven is de huidige versie van Proton Mail Bridge 3.8.2. Dit zal in de toekomst veranderen, dus zorg ervoor dat u de juiste versie in de opdrachten schrijft. Als u dat niet heeft gedaan, zou de Bridge binnenkort naar de nieuwste versie moeten updaten.
Hoe u het DEB-pakket verifieert
Het DEB-pakket van Proton Mail Bridge is ondertekend met het programma debsigs.
Zorg er eerst voor dat debsig-verify en debian-keyring zijn geïnstalleerd.
sudo apt-get install debsig-verify debian-keyring
Download de openbare sleutel
wget https://proton.me/download/bridge/bridge_pubkey.gpg
Importeer de openbare sleutel in uw systeem
gpg --dearmor --output debsig.gpg bridge_pubkey.gpg
sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07
sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07
We moeten hier sudo gebruiken, omdat deze locatie eigendom is van root.
Download en installeer het beleidsbestand
wget https://proton.me/download/bridge/bridge.pol
sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07
sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07
Zorg ervoor dat u zich in de map bevindt waar het DEB-bestand staat, en verifieer vervolgens het DEB-bestand door de onderstaande opdracht uit te voeren:
debsig-verify protonmail-bridge_3.13.0-1_amd64.deb
Als u Bridge nog niet heeft gedownload, kunt u de onderstaande opdracht uitvoeren:
wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb
Als de controle slaagt, zou u dit moeten zien:
debsig: Verified package from 'Proton Technologies AG (ProtonMail Bridge developers) bridge@protonmail.ch'
Installeer het pakket met behulp van uw pakketbeheerder:
sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb
Hoe u het RPM-pakket verifieert
Het RPM-pakket van Proton Mail Bridge is ondertekend met rpm –sign.
De openbare sleutel bridge_pubkey.gpg is hier te vinden.
U kunt de onderstaande opdracht gebruiken om dit te downloaden:
wget https://proton.me/download/bridge/bridge_pubkey.gpg
Gebruik de volgende instructies om de openbare sleutel van de Bridge-app in uw sleutelbos te importeren:
sudo rpm --import bridge_pubkey.gpg
Voer het volgende uit om het .rpm-bestand te controleren:
rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm
Als u de Bridge nog niet heeft gedownload, kunt u dit doen met de onderstaande opdracht:
wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm
Het succesvolle resultaat zou er als volgt uit moeten zien:
protonmail-bridge-3.13.0-1.x86_64.rpm: digests signatures OK
Voer vervolgens de onderstaande opdracht uit om de Bridge te installeren:
sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm
Als u nog steeds problemen ondervindt bij het verifiëren van het bestand, heeft u mogelijk een oudere sleutel die u moet verwijderen om ervoor te zorgen dat de verificatie slaagt.
package protonmail-bridge-3.13.0-1.x86_64 does not verify: Header V4 RSA/SHA256 Signature, key ID e6234b07: NOTTRUSTED
Voer de volgende opdracht uit om de beschikbare sleutels weer te geven:
rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'
U zou iets moeten zien dat hierop lijkt:
gpg-pubkey-18b8e74c-62f2920f Fedora (39) openbare sleutel
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (ProtonMail Bridge developers) openbare sleutel
Voer de onderstaande opdracht uit om de sleutel te verwijderen:
sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx
Bevestig dat de sleutel is verwijderd door de lijstopdracht opnieuw uit te voeren en u zou nu het RPM-bestand moeten kunnen installeren.
Hoe u de PKGBUILD verifieert
Het is niet nodig om de PKGBUILD te verifiëren, aangezien het pakket tijdens het bouwen automatisch wordt geverifieerd.