Verificarea pachetului Proton Mail Bridge pentru Linux
- Lectură
- 3 min
- Categorie
- Instalare pe Linux
Oferim o semnătură pentru a verifica dacă software-ul Bridge pe care îl descărcați provine de la noi. Pentru Windows și Mac, această verificare este efectuată automat în timpul instalării. Cu toate acestea, pachetele Linux necesită o verificare de securitate suplimentară din partea utilizatorului.
Proton Mail Bridge acceptă atât versiunile .deb, cât și .rpm. Dacă utilizați versiunea .deb, instrucțiunile se află mai jos. Dacă utilizați versiunea .rpm, derulați în jos pentru a găsi instrucțiunile dvs. Instalările PKGBuild sunt verificate automat.
La momentul redactării, versiunea actuală a Proton Mail Bridge este 3.8.2. Aceasta se va schimba în viitor, așa că asigurați-vă că scrieți versiunea corectă în comenzi. Dacă nu ați făcut acest lucru, Bridge ar trebui să se actualizeze în curând la cea mai nouă versiune.
Cum se verifică pachetul DEB
Pachetul DEB pentru Proton Mail Bridge este semnat cu ajutorul programului debsigs.
Mai întâi, asigurați-vă că debsig-verify și debian-keyring sunt instalate.
sudo apt-get install debsig-verify debian-keyring
Descărcați cheia publică
wget https://proton.me/download/bridge/bridge_pubkey.gpg
Importați cheia publică în sistemul dvs.
gpg --dearmor --output debsig.gpg bridge_pubkey.gpg
sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07
sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07
Trebuie să utilizăm sudo aici, deoarece această locație se află sub proprietatea root.
Descărcați și instalați fișierul de politici
wget https://proton.me/download/bridge/bridge.pol
sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07
sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07
Asigurați-vă că vă aflați în folderul în care se află fișierul DEB, apoi verificați fișierul DEB rulând comanda de mai jos:
debsig-verify protonmail-bridge_3.13.0-1_amd64.deb
În cazul în care nu ați descărcat încă Bridge, puteți rula comanda de mai jos:
wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb
Dacă verificarea are succes, ar trebui să vedeți asta:
debsig: Verified package from 'Proton Technologies AG (ProtonMail Bridge developers) bridge@protonmail.ch'
Instalați pachetul utilizând managerul dvs. de pachete:
sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb
Cum se verifică pachetul RPM
Pachetul RPM pentru Proton Mail Bridge este semnat cu ajutorul rpm –sign.
Cheia publică bridge_pubkey.gpg poate fi găsită aici.
Puteți utiliza comanda de mai jos pentru a o descărca:
wget https://proton.me/download/bridge/bridge_pubkey.gpg
Pentru a importa cheia publică a aplicației Bridge în keyring-ul dvs., utilizați următoarele instrucțiuni:
sudo rpm --import bridge_pubkey.gpg
Pentru a verifica fișierul .rpm, rulați:
rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm
Dacă nu ați descărcat Bridge, puteți face acest lucru cu ajutorul comenzii de mai jos:
wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm
Rezultatul reușit ar trebui să arate astfel:
protonmail-bridge-3.13.0-1.x86_64.rpm: digests signatures OK
Apoi, pentru a instala Bridge, rulați comanda de mai jos:
sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm
Dacă întâmpinați în continuare probleme la verificarea fișierului, este posibil să aveți o cheie mai veche, pe care ar trebui să o eliminați pentru a vă asigura că verificarea reușește.
package protonmail-bridge-3.13.0-1.x86_64 does not verify: Header V4 RSA/SHA256 Signature, key ID e6234b07: NOTTRUSTED
Pentru a lista cheile disponibile, rulați următoarea comandă:
rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'
Ar trebui să vedeți ceva similar cu aceasta:
gpg-pubkey-18b8e74c-62f2920f Fedora (39) public key
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (ProtonMail Bridge developers) public key
Pentru a elimina cheia, rulați comanda de mai jos:
sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx
Confirmați că cheia a fost eliminată rulând din nou comanda de listare, iar acum ar trebui să puteți instala fișierul RPM.
Cum se verifică PKGBUILD
Nu este necesar să verificați PKGBuild, deoarece pachetul este verificat automat în timpul construirii.