Proton-startpagina

Het Proton Mail Bridge-pakket voor Linux verifiëren

Lezen
3 min
Categorie
Installatie op Linux

We leveren een handtekening om te verifiëren dat de Bridge-software die u downloadt van ons afkomstig is. Voor Windows en Mac wordt deze controle automatisch uitgevoerd tijdens de installatie. Linux-pakketten vereisen echter een extra beveiligingscontrole door de gebruiker.

Proton Mail Bridge ondersteunt zowel .deb- als .rpm-versies. Als u de .deb-versie gebruikt, staan de instructies hieronder. Als u de .rpm-versie gebruikt, scrolt u omlaag om uw instructies te vinden. PKGBuild-installaties worden automatisch geverifieerd.

Op het moment van schrijven is de huidige versie van Proton Mail Bridge 3.8.2. Dit zal in de toekomst veranderen, dus zorg ervoor dat u de juiste versie in de opdrachten schrijft. Als u dat niet heeft gedaan, zou de Bridge binnenkort naar de nieuwste versie moeten updaten.

Hoe u het DEB-pakket verifieert

Het DEB-pakket van Proton Mail Bridge is ondertekend met het programma debsigs.

Zorg er eerst voor dat debsig-verify en debian-keyring zijn geïnstalleerd.

sudo apt-get install debsig-verify debian-keyring

Download de openbare sleutel

wget https://proton.me/download/bridge/bridge_pubkey.gpg

Importeer de openbare sleutel in uw systeem

gpg --dearmor --output debsig.gpg bridge_pubkey.gpg

sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07

sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07

We moeten hier sudo gebruiken, omdat deze locatie eigendom is van root.

Download en installeer het beleidsbestand

wget https://proton.me/download/bridge/bridge.pol

sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07

sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07

Zorg ervoor dat u zich in de map bevindt waar het DEB-bestand staat, en verifieer vervolgens het DEB-bestand door de onderstaande opdracht uit te voeren:

debsig-verify protonmail-bridge_3.13.0-1_amd64.deb

Als u Bridge nog niet heeft gedownload, kunt u de onderstaande opdracht uitvoeren:

wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb

Als de controle slaagt, zou u dit moeten zien:

debsig: Verified package from 'Proton Technologies AG (ProtonMail Bridge developers) bridge@protonmail.ch'

Installeer het pakket met behulp van uw pakketbeheerder:

sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb

Hoe u het RPM-pakket verifieert

Het RPM-pakket van Proton Mail Bridge is ondertekend met rpm –sign.

De openbare sleutel bridge_pubkey.gpg is hier te vinden.

U kunt de onderstaande opdracht gebruiken om dit te downloaden:

wget https://proton.me/download/bridge/bridge_pubkey.gpg

Gebruik de volgende instructies om de openbare sleutel van de Bridge-app in uw sleutelbos te importeren:

sudo rpm --import bridge_pubkey.gpg

Voer het volgende uit om het .rpm-bestand te controleren:

rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm

Als u de Bridge nog niet heeft gedownload, kunt u dit doen met de onderstaande opdracht:

wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm

Het succesvolle resultaat zou er als volgt uit moeten zien:

protonmail-bridge-3.13.0-1.x86_64.rpm: digests signatures OK

Voer vervolgens de onderstaande opdracht uit om de Bridge te installeren:

sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm

Als u nog steeds problemen ondervindt bij het verifiëren van het bestand, heeft u mogelijk een oudere sleutel die u moet verwijderen om ervoor te zorgen dat de verificatie slaagt.

package protonmail-bridge-3.13.0-1.x86_64 does not verify: Header V4 RSA/SHA256 Signature, key ID e6234b07: NOTTRUSTED

Voer de volgende opdracht uit om de beschikbare sleutels weer te geven:

rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'

U zou iets moeten zien dat hierop lijkt:

gpg-pubkey-18b8e74c-62f2920f Fedora (39) openbare sleutel
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (ProtonMail Bridge developers) openbare sleutel

Voer de onderstaande opdracht uit om de sleutel te verwijderen:

sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx

Bevestig dat de sleutel is verwijderd door de lijstopdracht opnieuw uit te voeren en u zou nu het RPM-bestand moeten kunnen installeren.

Hoe u de PKGBUILD verifieert

Het is niet nodig om de PKGBUILD te verifiëren, aangezien het pakket tijdens het bouwen automatisch wordt geverifieerd.