Página inicial da Proton

Verificar o pacote do Proton Mail Bridge para Linux

Leitura
3 min
Categoria
Instalação no Linux

Fornecemos uma assinatura para verificar que o software Bridge que transfere provém de nós. No Windows e no Mac, esta verificação é realizada automaticamente durante a instalação. No entanto, os pacotes Linux requerem uma verificação de segurança adicional por parte do utilizador.

O Proton Mail Bridge suporta as versões .deb e .rpm. Se utilizar a versão .deb, as instruções encontram-se abaixo. Se utilizar a versão .rpm, deslize para baixo para encontrar as suas instruções. As instalações de PKGBuild são verificadas automaticamente.

À data de redação deste documento, a versão atual do Proton Mail Bridge é a 3.8.2. Isto irá mudar no futuro, por isso, certifique-se de que escreve a versão correta nos comandos. Se não o fez, o Bridge deverá atualizar em breve para a versão mais recente.

Como verificar o pacote DEB

O pacote DEB do Proton Mail Bridge é assinado utilizando o programa debsigs.

Primeiro, certifique-se de que o debsig-verify e o debian-keyring estão instalados.

sudo apt-get install debsig-verify debian-keyring

Transferir a chave pública

wget https://proton.me/download/bridge/bridge_pubkey.gpg

Importar a chave pública para o seu sistema

gpg --dearmor --output debsig.gpg bridge_pubkey.gpg

sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07

sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07

Temos de utilizar o sudo aqui, dado que esta localização pertence ao root.

Transferir e instalar o ficheiro de política

wget https://proton.me/download/bridge/bridge.pol

sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07

sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07

Certifique-se de que se encontra na pasta onde o ficheiro DEB está localizado e, em seguida, verifique o ficheiro DEB executando o comando abaixo:

debsig-verify protonmail-bridge_3.13.0-1_amd64.deb

Caso ainda não tenha transferido o Bridge, pode executar o comando abaixo:

wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb

Se a verificação passar, deverá ver o seguinte:

debsig: Verified package from 'Proton Technologies AG (ProtonMail Bridge developers) bridge@protonmail.ch'

Instalar o pacote utilizando o seu gestor de pacotes:

sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb

Como verificar o pacote RPM

O pacote RPM do Proton Mail Bridge é assinado utilizando o rpm –sign.

A chave pública bridge_pubkey.gpg pode ser encontrada aqui.

Pode utilizar o comando abaixo para a transferir:

wget https://proton.me/download/bridge/bridge_pubkey.gpg

Para importar a chave pública da aplicação Bridge para o seu porta-chaves, utilize as seguintes instruções:

sudo rpm --import bridge_pubkey.gpg

Para verificar o ficheiro .rpm, execute:

rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm

Se ainda não tiver transferido o Bridge, pode fazê-lo com o comando abaixo:

wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm

O resultado bem-sucedido deverá ser semelhante a este:

protonmail-bridge-3.13.0-1.x86_64.rpm: digests signatures OK

Depois, para instalar o Bridge, execute o comando abaixo:

sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm

Se ainda deparar com problemas ao verificar o ficheiro, poderá ter uma chave mais antiga que deve remover para garantir que a verificação seja bem-sucedida.

package protonmail-bridge-3.13.0-1.x86_64 does not verify: Header V4 RSA/SHA256 Signature, key ID e6234b07: NOTTRUSTED

Para listar as chaves disponíveis, execute o seguinte comando:

rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'

Deverá ver algo semelhante a isto:

gpg-pubkey-18b8e74c-62f2920f Fedora (39) public key
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (ProtonMail Bridge developers) public key

Para remover a chave, execute o comando abaixo:

sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx

Confirme que a chave foi removida executando novamente o comando de listagem e deverá agora conseguir instalar o ficheiro RPM.

Como verificar o PKGBUILD

Não é necessário verificar o PKGBuild, uma vez que o pacote é verificado automaticamente durante a compilação.