驗證 Linux 的 Proton Mail Bridge 套件
- 閱讀
- 1 分鐘
- 類別
- 在 Linux 上安裝
我們提供簽名以驗證您下載的 Bridge 軟體確實源自我們。對於 Windows 和 Mac,此檢查會在安裝過程中自動執行。然而,Linux 套件需要使用者進行額外的安全檢查。
Proton Mail Bridge 支援 .deb 與 .rpm 兩種版本。如果您使用的是 .deb 版本,請參考下方的說明。如果您使用的是 .rpm 版本,請向下捲動以尋找您的說明。PKGBuild 安裝會自動進行驗證。
在撰寫本文時,目前的 Proton Mail Bridge 版本為 3.8.2。此版本在未來會有所變更,因此請務必在指令中輸入正確的版本。如果您沒有這麼做,Bridge 應該很快就會更新至最新版本。
如何驗證 DEB 套件
Proton Mail Bridge DEB 套件已使用 debsigs 程式進行簽署。
首先,請確保已安裝 debsig-verify 與 debian-keyring。
sudo apt-get install debsig-verify debian-keyring
下載公開金鑰
wget https://proton.me/download/bridge/bridge_pubkey.gpg
將公開金鑰匯入您的系統
gpg --dearmor --output debsig.gpg bridge_pubkey.gpg
sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07
sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07
由於此位置歸 root 所有,我們必須在這裡使用 sudo。
下載並安裝政策檔案
wget https://proton.me/download/bridge/bridge.pol
sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07
sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07
請確保您位於該 DEB 檔案所在的資料夾中,然後執行以下指令來驗證 DEB 檔案:
debsig-verify protonmail-bridge_3.13.0-1_amd64.deb
如果您尚未下載 Bridge,可以執行以下指令:
wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb
如果通過檢查,您應該會看到以下內容:
debsig: Verified package from 'Proton Technologies AG (ProtonMail Bridge developers) bridge@protonmail.ch'
使用您的套件管理員安裝此套件:
sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb
如何驗證 RPM 套件
Proton Mail Bridge RPM 套件已使用 rpm –sign 進行簽署。
公開金鑰 bridge_pubkey.gpg 可在這裡找到。
您可以使用以下指令來下載:
wget https://proton.me/download/bridge/bridge_pubkey.gpg
若要將 Bridge 應用程式的公開金鑰匯入您的金鑰圈,請按照以下說明操作:
sudo rpm --import bridge_pubkey.gpg
若要檢查 .rpm 檔案,請執行:
rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm
如果您尚未下載 Bridge,可以使用以下指令來下載:
wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm
成功的結果應該像這樣:
protonmail-bridge-3.13.0-1.x86_64.rpm: digests signatures OK
然後,若要安裝 Bridge,請執行以下指令:
sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm
如果您在驗證檔案時仍遇到問題,您可能有較舊的金鑰,應將其移除以確保通過驗證。
package protonmail-bridge-3.13.0-1.x86_64 does not verify: Header V4 RSA/SHA256 Signature, key ID e6234b07: NOTTRUSTED
若要列出可用的金鑰,請執行以下指令:
rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'
您應該會看到類似以下的內容:
gpg-pubkey-18b8e74c-62f2920f Fedora (39) public key
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (ProtonMail Bridge developers) public key
若要移除金鑰,請執行以下指令:
sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx
再次執行列表指令以確認金鑰已被移除,此時您應該就能安裝 RPM 檔案了。
如何驗證 PKGBUILD
無需驗證 PKGBuild,因為套件在建置過程中會自動進行驗證。