Startsida för Proton

Verifiering av Proton Mail Bridge-paketet för Linux

Lästid
3 min
Kategori
Installation på Linux

Vi tillhandahåller en signatur för att verifiera att den Bridge-mjukvara du laddar ner kommer från oss. För Windows och Mac utförs denna kontroll automatiskt under installationen. Linux-paket kräver dock en extra säkerhetskontroll av användaren.

Proton Mail Bridge stöder både .deb- och .rpm-versioner. Om du använder .deb-versionen finns instruktionerna nedan. Om du använder .rpm-versionen rullar du ned för att hitta dina instruktioner. PKGBuild-installationer verifieras automatiskt.

När detta skrivs är den aktuella versionen av Proton Mail Bridge 3.8.2. Detta kommer att ändras i framtiden, så se till att skriva rätt version i kommandona. Om du inte gjorde det bör Bridge uppdateras till den senaste versionen inom kort.

Så verifierar du DEB-paketet

DEB-paketet för Proton Mail Bridge är signerat med programmet debsigs.

Se först till att debsig-verify och debian-keyring är installerade.

sudo apt-get install debsig-verify debian-keyring

Ladda ner den offentliga nyckeln

wget https://proton.me/download/bridge/bridge_pubkey.gpg

Importera den offentliga nyckeln till ditt system

gpg --dearmor --output debsig.gpg bridge_pubkey.gpg

sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07

sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07

Vi måste använda sudo här eftersom denna plats ägs av root.

Ladda ner och installera policyfilen

wget https://proton.me/download/bridge/bridge.pol

sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07

sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07

Se till att du är i mappen där DEB-filen finns, och verifiera sedan DEB-filen genom att köra kommandot nedan:

debsig-verify protonmail-bridge_3.13.0-1_amd64.deb

Om du inte har laddat ner Bridge ännu kan du köra kommandot nedan:

wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb

Om kontrollen godkänns bör du se detta:

debsig: Verified package from 'Proton Technologies AG (ProtonMail Bridge developers) bridge@protonmail.ch'

Installera paketet med din pakethanterare:

sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb

Så verifierar du RPM-paketet

RPM-paketet för Proton Mail Bridge är signerat med rpm –sign.

Den offentliga nyckeln bridge_pubkey.gpg kan hittas här.

Du kan använda kommandot nedan för att ladda ner den:

wget https://proton.me/download/bridge/bridge_pubkey.gpg

Använd följande instruktioner för att importera Bridge-appens offentliga nyckel till din nyckelring:

sudo rpm --import bridge_pubkey.gpg

Kör följande för att kontrollera .rpm-filen:

rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm

Om du inte har laddat ner Bridge kan du göra det med kommandot nedan:

wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm

Ett lyckat resultat bör se ut så här:

protonmail-bridge-3.13.0-1.x86_64.rpm: digests signatures OK

För att sedan installera Bridge, kör kommandot nedan:

sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm

Om du fortfarande har problem med att verifiera filen kan du ha en äldre nyckel som du bör ta bort för att se till att verifieringen godkänns.

package protonmail-bridge-3.13.0-1.x86_64 does not verify: Header V4 RSA/SHA256 Signature, key ID e6234b07: NOTTRUSTED

Kör följande kommando för att lista tillgängliga nycklar:

rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'

Du bör se något som liknar detta:

gpg-pubkey-18b8e74c-62f2920f Fedora (39) public key
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (ProtonMail Bridge developers) public key

Kör kommandot nedan för att ta bort nyckeln:

sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx

Bekräfta att nyckeln har tagits bort genom att köra listkommandot igen. Du bör nu kunna installera RPM-filen.

Så verifierar du PKGBUILD

Det är inte nödvändigt att verifiera PKGBuild, eftersom paketet verifieras automatiskt under bygget.