Strona główna Proton

Weryfikacja pakietu Proton Mail Bridge dla systemu Linux

Odczytywanie
3 min
Kategoria
Instalacja w systemie Linux

Udostępniamy podpis, aby zweryfikować, czy pobierane przez Ciebie oprogramowanie Bridge pochodzi od nas. W przypadku systemów Windows i Mac ta kontrola jest wykonywana automatycznie podczas instalacji. Pakiety dla systemu Linux wymagają jednak dodatkowej weryfikacji bezpieczeństwa ze strony użytkownika.

Proton Mail Bridge wspiera zarówno wersje .deb, jak i .rpm. Jeśli używasz wersji .deb, instrukcje znajdziesz poniżej. Jeśli używasz wersji .rpm, przewiń w dół, aby znaleźć instrukcje dla siebie. Instalacje PKGBuild są automatycznie weryfikowane.

W momencie pisania tego tekstu aktualna wersja Proton Mail Bridge to 3.8.2. Ulegnie to zmianie w przyszłości, więc upewnij się, że wpisujesz poprawną wersję w poleceniach. Jeśli tego nie zrobisz, Bridge powinien wkrótce zaktualizować się do najnowszej wersji.

Jak zweryfikować pakiet DEB

Pakiet DEB programu Proton Mail Bridge jest podpisany przy użyciu programu debsigs.

Najpierw upewnij się, że programy debsig-verify oraz debian-keyring są zainstalowane.

sudo apt-get install debsig-verify debian-keyring

Pobierz klucz publiczny

wget https://proton.me/download/bridge/bridge_pubkey.gpg

Importuj klucz publiczny do swojego systemu

gpg --dearmor --output debsig.gpg bridge_pubkey.gpg

sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07

sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07

Musimy tutaj użyć sudo, ponieważ ta lokalizacja jest własnością użytkownika root.

Pobierz i zainstaluj plik zasad

wget https://proton.me/download/bridge/bridge.pol

sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07

sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07

Upewnij się, że znajdujesz się w folderze, w którym znajduje się plik DEB, a następnie zweryfikuj plik DEB, uruchamiając poniższe polecenie:

debsig-verify protonmail-bridge_3.13.0-1_amd64.deb

Jeśli nie masz jeszcze pobranego Bridge, możesz uruchomić poniższe polecenie:

wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb

Jeśli weryfikacja przebiegnie pomyślnie, zobaczysz to:

debsig: Verified package from 'Proton Technologies AG (ProtonMail Bridge developers) bridge@protonmail.ch'

Zainstaluj pakiet za pomocą swojego menedżera pakietów:

sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb

Jak zweryfikować pakiet RPM

Pakiet RPM programu Proton Mail Bridge jest podpisany za pomocą rpm –sign.

Klucz publiczny bridge_pubkey.gpg można znaleźć tutaj.

Możesz użyć poniższego polecenia, aby go pobrać:

wget https://proton.me/download/bridge/bridge_pubkey.gpg

Aby zaimportować klucz publiczny aplikacji Bridge do swojej bazy kluczy, postępuj zgodnie z poniższymi instrukcjami:

sudo rpm --import bridge_pubkey.gpg

Aby sprawdzić plik .rpm, uruchom:

rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm

Jeśli nie masz jeszcze pobranego Bridge, możesz to zrobić za pomocą poniższego polecenia:

wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm

Pomyślny wynik powinien wyglądać następująco:

protonmail-bridge-3.13.0-1.x86_64.rpm: digests signatures OK

Następnie, aby zainstalować Bridge, uruchom poniższe polecenie:

sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm

Jeśli nadal masz problemy ze zweryfikowaniem pliku, być może posiadasz starszy klucz, który należy usunąć, aby weryfikacja przebiegła pomyślnie.

package protonmail-bridge-3.13.0-1.x86_64 does not verify: Header V4 RSA/SHA256 Signature, key ID e6234b07: NOTTRUSTED

Aby wyświetlić listę dostępnych kluczy, uruchom następujące polecenie:

rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'

Zobaczysz coś podobnego do tego:

gpg-pubkey-18b8e74c-62f2920f Fedora (39) public key
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (ProtonMail Bridge developers) public key

Aby usunąć klucz, uruchom poniższe polecenie:

sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx

Potwierdź, że klucz został usunięty, uruchamiając ponownie polecenie wyświetlania listy. Powinno być już możliwe zainstalowanie pliku RPM.

Jak zweryfikować PKGBUILD

Nie ma potrzeby weryfikowania pliku PKGBuild, ponieważ pakiet jest weryfikowany automatycznie podczas budowania.