Verificar o pacote do Proton Mail Bridge para Linux
- Leitura
- 3 min
- Categoria
- Instalação no Linux
Fornecemos uma assinatura para verificar que o software Bridge que transfere provém de nós. No Windows e no Mac, esta verificação é realizada automaticamente durante a instalação. No entanto, os pacotes Linux requerem uma verificação de segurança adicional por parte do utilizador.
O Proton Mail Bridge suporta as versões .deb e .rpm. Se utilizar a versão .deb, as instruções encontram-se abaixo. Se utilizar a versão .rpm, deslize para baixo para encontrar as suas instruções. As instalações de PKGBuild são verificadas automaticamente.
À data de redação deste documento, a versão atual do Proton Mail Bridge é a 3.8.2. Isto irá mudar no futuro, por isso, certifique-se de que escreve a versão correta nos comandos. Se não o fez, o Bridge deverá atualizar em breve para a versão mais recente.
Como verificar o pacote DEB
O pacote DEB do Proton Mail Bridge é assinado utilizando o programa debsigs.
Primeiro, certifique-se de que o debsig-verify e o debian-keyring estão instalados.
sudo apt-get install debsig-verify debian-keyring
Transferir a chave pública
wget https://proton.me/download/bridge/bridge_pubkey.gpg
Importar a chave pública para o seu sistema
gpg --dearmor --output debsig.gpg bridge_pubkey.gpg
sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07
sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07
Temos de utilizar o sudo aqui, dado que esta localização pertence ao root.
Transferir e instalar o ficheiro de política
wget https://proton.me/download/bridge/bridge.pol
sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07
sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07
Certifique-se de que se encontra na pasta onde o ficheiro DEB está localizado e, em seguida, verifique o ficheiro DEB executando o comando abaixo:
debsig-verify protonmail-bridge_3.13.0-1_amd64.deb
Caso ainda não tenha transferido o Bridge, pode executar o comando abaixo:
wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb
Se a verificação passar, deverá ver o seguinte:
debsig: Verified package from 'Proton Technologies AG (ProtonMail Bridge developers) bridge@protonmail.ch'
Instalar o pacote utilizando o seu gestor de pacotes:
sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb
Como verificar o pacote RPM
O pacote RPM do Proton Mail Bridge é assinado utilizando o rpm –sign.
A chave pública bridge_pubkey.gpg pode ser encontrada aqui.
Pode utilizar o comando abaixo para a transferir:
wget https://proton.me/download/bridge/bridge_pubkey.gpg
Para importar a chave pública da aplicação Bridge para o seu porta-chaves, utilize as seguintes instruções:
sudo rpm --import bridge_pubkey.gpg
Para verificar o ficheiro .rpm, execute:
rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm
Se ainda não tiver transferido o Bridge, pode fazê-lo com o comando abaixo:
wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm
O resultado bem-sucedido deverá ser semelhante a este:
protonmail-bridge-3.13.0-1.x86_64.rpm: digests signatures OK
Depois, para instalar o Bridge, execute o comando abaixo:
sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm
Se ainda deparar com problemas ao verificar o ficheiro, poderá ter uma chave mais antiga que deve remover para garantir que a verificação seja bem-sucedida.
package protonmail-bridge-3.13.0-1.x86_64 does not verify: Header V4 RSA/SHA256 Signature, key ID e6234b07: NOTTRUSTED
Para listar as chaves disponíveis, execute o seguinte comando:
rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'
Deverá ver algo semelhante a isto:
gpg-pubkey-18b8e74c-62f2920f Fedora (39) public key
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (ProtonMail Bridge developers) public key
Para remover a chave, execute o comando abaixo:
sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx
Confirme que a chave foi removida executando novamente o comando de listagem e deverá agora conseguir instalar o ficheiro RPM.
Como verificar o PKGBUILD
Não é necessário verificar o PKGBuild, uma vez que o pacote é verificado automaticamente durante a compilação.