Проверка подлинности пакета Proton Mail Bridge для Linux
- Чтение
- 1 мин.
- Категория
- Установка в Linux
Мы предоставляем подпись, чтобы подтвердить, что скачиваемое вами программное обеспечение Bridge получено от нас. В Windows и Mac эта проверка выполняется автоматически во время установки. Однако для пакетов Linux требуется дополнительная проверка безопасности со стороны пользователя.
Proton Mail Bridge поддерживает версии как .deb, так и .rpm. Если вы используете версию .deb, инструкции приведены ниже. Если вы используете версию .rpm, прокрутите вниз, чтобы найти инструкции. Установки PKGBuild подтверждаются автоматически.
На момент написания этой статьи текущая версия Proton Mail Bridge — 3.8.2. В будущем она изменится, поэтому обязательно указывайте правильную версию в командах. Если вы этого не сделали, Bridge должен вскоре обновиться до самой новой версии.
Как подтвердить пакет DEB
DEB-пакет Proton Mail Bridge подписан с помощью программы debsigs.
Сначала убедитесь, что установлены debsig-verify и debian-keyring.
sudo apt-get install debsig-verify debian-keyring
Скачать открытый ключ
wget https://proton.me/download/bridge/bridge_pubkey.gpg
Импортируйте открытый ключ в свою систему
gpg --dearmor --output debsig.gpg bridge_pubkey.gpg
sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07
sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07
Здесь нам нужно использовать sudo, так как это местоположение принадлежит root.
Скачайте и установите файл политики
wget https://proton.me/download/bridge/bridge.pol
sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07
sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07
Убедитесь, что вы находитесь в папке, где расположен DEB-файл, а затем подтвердите DEB-файл, выполнив команду ниже:
debsig-verify protonmail-bridge_3.13.0-1_amd64.deb
Если вы еще не скачали Bridge, вы можете выполнить команду ниже:
wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb
Если проверка прошла успешно, вы должны увидеть следующее:
debsig: Verified package from 'Proton Technologies AG (ProtonMail Bridge developers) bridge@protonmail.ch'
Установите пакет с помощью вашего пакетного менеджера:
sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb
Как подтвердить пакет RPM
RPM-пакет Proton Mail Bridge подписан с помощью rpm –sign.
Открытый ключ bridge_pubkey.gpg можно найти здесь.
Вы можете использовать команду ниже, чтобы скачать его:
wget https://proton.me/download/bridge/bridge_pubkey.gpg
Чтобы импортировать открытый ключ приложения Bridge в свою связку ключей, используйте следующие инструкции:
sudo rpm --import bridge_pubkey.gpg
Чтобы проверить файл .rpm, выполните:
rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm
Если вы еще не скачали Bridge, вы можете сделать это с помощью команды ниже:
wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm
Успешный результат должен выглядеть так:
protonmail-bridge-3.13.0-1.x86_64.rpm: digests signatures OK
Затем, чтобы установить Bridge, выполните команду ниже:
sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm
Если у вас все еще возникают проблемы с подтверждением файла, возможно, у вас старый ключ, который необходимо удалить, чтобы проверка прошла успешно.
package protonmail-bridge-3.13.0-1.x86_64 does not verify: Header V4 RSA/SHA256 Signature, key ID e6234b07: NOTTRUSTED
Чтобы вывести список доступных ключей, выполните следующую команду:
rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'
Вы должны увидеть что-то похожее на это:
gpg-pubkey-18b8e74c-62f2920f Fedora (39) public key
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (ProtonMail Bridge developers) public key
Чтобы удалить ключ, выполните команду ниже:
sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx
Убедитесь, что ключ был удален, запустив команду списка еще раз, после чего вы сможете установить RPM-файл.
Как подтвердить PKGBUILD
Подтверждать PKGBuild не требуется, так как пакет подтверждается автоматически во время сборки.