Proton 首頁

驗證 Linux 的 Proton Mail Bridge 套件

閱讀
1 分鐘
類別
在 Linux 上安裝

我們提供簽名以驗證您下載的 Bridge 軟體確實源自我們。對於 Windows 和 Mac,此檢查會在安裝過程中自動執行。然而,Linux 套件需要使用者進行額外的安全檢查。

Proton Mail Bridge 支援 .deb 與 .rpm 兩種版本。如果您使用的是 .deb 版本,請參考下方的說明。如果您使用的是 .rpm 版本,請向下捲動以尋找您的說明。PKGBuild 安裝會自動進行驗證。

在撰寫本文時,目前的 Proton Mail Bridge 版本為 3.8.2。此版本在未來會有所變更,因此請務必在指令中輸入正確的版本。如果您沒有這麼做,Bridge 應該很快就會更新至最新版本。

如何驗證 DEB 套件

Proton Mail Bridge DEB 套件已使用 debsigs 程式進行簽署。

首先,請確保已安裝 debsig-verifydebian-keyring

sudo apt-get install debsig-verify debian-keyring

下載公開金鑰

wget https://proton.me/download/bridge/bridge_pubkey.gpg

將公開金鑰匯入您的系統

gpg --dearmor --output debsig.gpg bridge_pubkey.gpg

sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07

sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07

由於此位置歸 root 所有,我們必須在這裡使用 sudo

下載並安裝政策檔案

wget https://proton.me/download/bridge/bridge.pol

sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07

sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07

請確保您位於該 DEB 檔案所在的資料夾中,然後執行以下指令來驗證 DEB 檔案:

debsig-verify protonmail-bridge_3.13.0-1_amd64.deb

如果您尚未下載 Bridge,可以執行以下指令:

wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb

如果通過檢查,您應該會看到以下內容:

debsig: Verified package from 'Proton Technologies AG (ProtonMail Bridge developers) bridge@protonmail.ch'

使用您的套件管理員安裝此套件:

sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb

如何驗證 RPM 套件

Proton Mail Bridge RPM 套件已使用 rpm –sign 進行簽署。

公開金鑰 bridge_pubkey.gpg 可在這裡找到。

您可以使用以下指令來下載:

wget https://proton.me/download/bridge/bridge_pubkey.gpg

若要將 Bridge 應用程式的公開金鑰匯入您的金鑰圈,請按照以下說明操作:

sudo rpm --import bridge_pubkey.gpg

若要檢查 .rpm 檔案,請執行:

rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm

如果您尚未下載 Bridge,可以使用以下指令來下載:

wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm

成功的結果應該像這樣:

protonmail-bridge-3.13.0-1.x86_64.rpm: digests signatures OK

然後,若要安裝 Bridge,請執行以下指令:

sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm

如果您在驗證檔案時仍遇到問題,您可能有較舊的金鑰,應將其移除以確保通過驗證。

package protonmail-bridge-3.13.0-1.x86_64 does not verify: Header V4 RSA/SHA256 Signature, key ID e6234b07: NOTTRUSTED

若要列出可用的金鑰,請執行以下指令:

rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'

您應該會看到類似以下的內容:

gpg-pubkey-18b8e74c-62f2920f Fedora (39) public key
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (ProtonMail Bridge developers) public key

若要移除金鑰,請執行以下指令:

sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx

再次執行列表指令以確認金鑰已被移除,此時您應該就能安裝 RPM 檔案了。

如何驗證 PKGBUILD

無需驗證 PKGBuild,因為套件在建置過程中會自動進行驗證。