Page d’accueil Proton

Vérification du paquet Proton Mail Bridge pour Linux

Lecture
3 minutes
Catégorie
Installation sur Linux

Nous fournissons une signature pour vérifier que le logiciel Bridge que vous téléchargez provient de nous. Pour Windows et Mac, cette vérification est effectuée automatiquement lors de l’installation. Les paquets Linux nécessitent cependant une vérification de sécurité supplémentaire de la part de l’utilisateur.

Proton Mail Bridge prend en charge les versions .deb et .rpm. Si vous utilisez la version .deb, les instructions sont ci-dessous. Si vous utilisez la version .rpm, les instructions se trouvent plus bas sur cette page. Les installations PKGBuild sont vérifiées automatiquement.

Au moment de la rédaction, la version actuelle de Proton Mail Bridge est la 3.8.2. Cela changera à l’avenir, veillez donc à indiquer la version correcte dans les commandes. Si vous ne l’avez pas fait, le Bridge devrait bientôt se mettre à jour vers la version la plus récente.

Comment vérifier le paquet DEB ?

Le paquet DEB de Proton Mail Bridge est signé à l’aide du programme debsigs.

Tout d’abord, assurez-vous que debsig-verify et debian-keyring sont installés.

sudo apt-get install debsig-verify debian-keyring

Téléchargez la clé publique

wget https://proton.me/download/bridge/bridge_pubkey.gpg

Importez la clé publique dans votre système

gpg --dearmor --output debsig.gpg bridge_pubkey.gpg

sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07

sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07

Nous devons utiliser sudo ici, car cet emplacement appartient à root.

Téléchargez et installez le fichier de politique

wget https://proton.me/download/bridge/bridge.pol

sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07

sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07

Assurez-vous d’être dans le dossier où se trouve le fichier DEB, puis vérifiez le fichier DEB en exécutant la commande ci-dessous :

debsig-verify protonmail-bridge_3.13.0-1_amd64.deb

Si vous n’avez pas encore téléchargé Bridge, vous pouvez exécuter la commande ci-dessous :

wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb

Si la vérification réussit, vous devriez voir ceci :

debsig : paquet vérifié de 'Proton Technologies AG (développeurs de ProtonMail Bridge) bridge@protonmail.ch'

Installez le paquet en utilisant votre gestionnaire de paquets :

sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb

Comment vérifier le paquet RPM ?

Le paquet RPM de Proton Mail Bridge est signé à l’aide de rpm –sign.

La clé publique bridge_pubkey.gpg se trouve ici.

Vous pouvez utiliser la commande ci-dessous pour le télécharger :

wget https://proton.me/download/bridge/bridge_pubkey.gpg

Pour importer la clé publique de l’application Bridge dans votre trousseau de clés, utilisez les instructions suivantes :

sudo rpm --import bridge_pubkey.gpg

Pour vérifier le fichier .rpm, exécutez :

rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm

Si vous n’avez pas téléchargé Bridge, vous pouvez le faire avec la commande ci-dessous :

wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm

Le résultat doit ressembler à ceci :

protonmail-bridge-3.13.0-1.x86_64.rpm : signatures des condensés OK

Ensuite, pour installer Bridge, exécutez la commande ci-dessous :

sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm

Si vous rencontrez toujours des problèmes lors de la vérification du fichier, il se peut que vous disposiez d’une ancienne clé que vous devez supprimer pour que la vérification réussisse.

le paquet protonmail-bridge-3.13.0-1.x86_64 n'est pas vérifié : signature de l'en-tête V4 RSA/SHA256, ID de clé e6234b07 : NON FIABLE

Pour lister les clés disponibles, exécutez la commande suivante :

rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'

Vous devriez voir quelque chose de similaire à ceci :

gpg-pubkey-18b8e74c-62f2920f Fedora (39) clé publique
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (développeurs de ProtonMail Bridge) clé publique

Pour retirer la clé, exécutez la commande ci-dessous :

sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx

Confirmez que la clé a été retirée en exécutant à nouveau la commande de liste et vous devriez maintenant pouvoir installer le fichier RPM.

Comment vérifier le PKGBUILD ?

Il n’est pas nécessaire de vérifier le PKGBUILD, car le paquet est vérifié automatiquement pendant la construction.