Weryfikacja pakietu Proton Mail Bridge dla systemu Linux
- Odczytywanie
- 3 min
- Kategoria
- Instalacja w systemie Linux
Udostępniamy podpis, aby zweryfikować, czy pobierane przez Ciebie oprogramowanie Bridge pochodzi od nas. W przypadku systemów Windows i Mac ta kontrola jest wykonywana automatycznie podczas instalacji. Pakiety dla systemu Linux wymagają jednak dodatkowej weryfikacji bezpieczeństwa ze strony użytkownika.
Proton Mail Bridge wspiera zarówno wersje .deb, jak i .rpm. Jeśli używasz wersji .deb, instrukcje znajdziesz poniżej. Jeśli używasz wersji .rpm, przewiń w dół, aby znaleźć instrukcje dla siebie. Instalacje PKGBuild są automatycznie weryfikowane.
W momencie pisania tego tekstu aktualna wersja Proton Mail Bridge to 3.8.2. Ulegnie to zmianie w przyszłości, więc upewnij się, że wpisujesz poprawną wersję w poleceniach. Jeśli tego nie zrobisz, Bridge powinien wkrótce zaktualizować się do najnowszej wersji.
Jak zweryfikować pakiet DEB
Pakiet DEB programu Proton Mail Bridge jest podpisany przy użyciu programu debsigs.
Najpierw upewnij się, że programy debsig-verify oraz debian-keyring są zainstalowane.
sudo apt-get install debsig-verify debian-keyring
Pobierz klucz publiczny
wget https://proton.me/download/bridge/bridge_pubkey.gpg
Importuj klucz publiczny do swojego systemu
gpg --dearmor --output debsig.gpg bridge_pubkey.gpg
sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07
sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07
Musimy tutaj użyć sudo, ponieważ ta lokalizacja jest własnością użytkownika root.
Pobierz i zainstaluj plik zasad
wget https://proton.me/download/bridge/bridge.pol
sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07
sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07
Upewnij się, że znajdujesz się w folderze, w którym znajduje się plik DEB, a następnie zweryfikuj plik DEB, uruchamiając poniższe polecenie:
debsig-verify protonmail-bridge_3.13.0-1_amd64.deb
Jeśli nie masz jeszcze pobranego Bridge, możesz uruchomić poniższe polecenie:
wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb
Jeśli weryfikacja przebiegnie pomyślnie, zobaczysz to:
debsig: Verified package from 'Proton Technologies AG (ProtonMail Bridge developers) bridge@protonmail.ch'
Zainstaluj pakiet za pomocą swojego menedżera pakietów:
sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb
Jak zweryfikować pakiet RPM
Pakiet RPM programu Proton Mail Bridge jest podpisany za pomocą rpm –sign.
Klucz publiczny bridge_pubkey.gpg można znaleźć tutaj.
Możesz użyć poniższego polecenia, aby go pobrać:
wget https://proton.me/download/bridge/bridge_pubkey.gpg
Aby zaimportować klucz publiczny aplikacji Bridge do swojej bazy kluczy, postępuj zgodnie z poniższymi instrukcjami:
sudo rpm --import bridge_pubkey.gpg
Aby sprawdzić plik .rpm, uruchom:
rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm
Jeśli nie masz jeszcze pobranego Bridge, możesz to zrobić za pomocą poniższego polecenia:
wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm
Pomyślny wynik powinien wyglądać następująco:
protonmail-bridge-3.13.0-1.x86_64.rpm: digests signatures OK
Następnie, aby zainstalować Bridge, uruchom poniższe polecenie:
sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm
Jeśli nadal masz problemy ze zweryfikowaniem pliku, być może posiadasz starszy klucz, który należy usunąć, aby weryfikacja przebiegła pomyślnie.
package protonmail-bridge-3.13.0-1.x86_64 does not verify: Header V4 RSA/SHA256 Signature, key ID e6234b07: NOTTRUSTED
Aby wyświetlić listę dostępnych kluczy, uruchom następujące polecenie:
rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'
Zobaczysz coś podobnego do tego:
gpg-pubkey-18b8e74c-62f2920f Fedora (39) public key
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (ProtonMail Bridge developers) public key
Aby usunąć klucz, uruchom poniższe polecenie:
sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx
Potwierdź, że klucz został usunięty, uruchamiając ponownie polecenie wyświetlania listy. Powinno być już możliwe zainstalowanie pliku RPM.
Jak zweryfikować PKGBUILD
Nie ma potrzeby weryfikowania pliku PKGBuild, ponieważ pakiet jest weryfikowany automatycznie podczas budowania.