Verifiering av Proton Mail Bridge-paketet för Linux
- Lästid
- 3 min
- Kategori
- Installation på Linux
Vi tillhandahåller en signatur för att verifiera att den Bridge-mjukvara du laddar ner kommer från oss. För Windows och Mac utförs denna kontroll automatiskt under installationen. Linux-paket kräver dock en extra säkerhetskontroll av användaren.
Proton Mail Bridge stöder både .deb- och .rpm-versioner. Om du använder .deb-versionen finns instruktionerna nedan. Om du använder .rpm-versionen rullar du ned för att hitta dina instruktioner. PKGBuild-installationer verifieras automatiskt.
När detta skrivs är den aktuella versionen av Proton Mail Bridge 3.8.2. Detta kommer att ändras i framtiden, så se till att skriva rätt version i kommandona. Om du inte gjorde det bör Bridge uppdateras till den senaste versionen inom kort.
Så verifierar du DEB-paketet
DEB-paketet för Proton Mail Bridge är signerat med programmet debsigs.
Se först till att debsig-verify och debian-keyring är installerade.
sudo apt-get install debsig-verify debian-keyring
Ladda ner den offentliga nyckeln
wget https://proton.me/download/bridge/bridge_pubkey.gpg
Importera den offentliga nyckeln till ditt system
gpg --dearmor --output debsig.gpg bridge_pubkey.gpg
sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07
sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07
Vi måste använda sudo här eftersom denna plats ägs av root.
Ladda ner och installera policyfilen
wget https://proton.me/download/bridge/bridge.pol
sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07
sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07
Se till att du är i mappen där DEB-filen finns, och verifiera sedan DEB-filen genom att köra kommandot nedan:
debsig-verify protonmail-bridge_3.13.0-1_amd64.deb
Om du inte har laddat ner Bridge ännu kan du köra kommandot nedan:
wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb
Om kontrollen godkänns bör du se detta:
debsig: Verified package from 'Proton Technologies AG (ProtonMail Bridge developers) bridge@protonmail.ch'
Installera paketet med din pakethanterare:
sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb
Så verifierar du RPM-paketet
RPM-paketet för Proton Mail Bridge är signerat med rpm –sign.
Den offentliga nyckeln bridge_pubkey.gpg kan hittas här.
Du kan använda kommandot nedan för att ladda ner den:
wget https://proton.me/download/bridge/bridge_pubkey.gpg
Använd följande instruktioner för att importera Bridge-appens offentliga nyckel till din nyckelring:
sudo rpm --import bridge_pubkey.gpg
Kör följande för att kontrollera .rpm-filen:
rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm
Om du inte har laddat ner Bridge kan du göra det med kommandot nedan:
wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm
Ett lyckat resultat bör se ut så här:
protonmail-bridge-3.13.0-1.x86_64.rpm: digests signatures OK
För att sedan installera Bridge, kör kommandot nedan:
sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm
Om du fortfarande har problem med att verifiera filen kan du ha en äldre nyckel som du bör ta bort för att se till att verifieringen godkänns.
package protonmail-bridge-3.13.0-1.x86_64 does not verify: Header V4 RSA/SHA256 Signature, key ID e6234b07: NOTTRUSTED
Kör följande kommando för att lista tillgängliga nycklar:
rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'
Du bör se något som liknar detta:
gpg-pubkey-18b8e74c-62f2920f Fedora (39) public key
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (ProtonMail Bridge developers) public key
Kör kommandot nedan för att ta bort nyckeln:
sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx
Bekräfta att nyckeln har tagits bort genom att köra listkommandot igen. Du bör nu kunna installera RPM-filen.
Så verifierar du PKGBUILD
Det är inte nödvändigt att verifiera PKGBuild, eftersom paketet verifieras automatiskt under bygget.