Vérification du paquet Proton Mail Bridge pour Linux
- Lecture
- 3 minutes
- Catégorie
- Installation sur Linux
Nous fournissons une signature pour vérifier que le logiciel Bridge que vous téléchargez provient de nous. Pour Windows et Mac, cette vérification est effectuée automatiquement lors de l’installation. Les paquets Linux nécessitent cependant une vérification de sécurité supplémentaire de la part de l’utilisateur.
Proton Mail Bridge prend en charge les versions .deb et .rpm. Si vous utilisez la version .deb, les instructions sont ci-dessous. Si vous utilisez la version .rpm, les instructions se trouvent plus bas sur cette page. Les installations PKGBuild sont vérifiées automatiquement.
Au moment de la rédaction, la version actuelle de Proton Mail Bridge est la 3.8.2. Cela changera à l’avenir, veillez donc à indiquer la version correcte dans les commandes. Si vous ne l’avez pas fait, le Bridge devrait bientôt se mettre à jour vers la version la plus récente.
Comment vérifier le paquet DEB ?
Le paquet DEB de Proton Mail Bridge est signé à l’aide du programme debsigs.
Tout d’abord, assurez-vous que debsig-verify et debian-keyring sont installés.
sudo apt-get install debsig-verify debian-keyring
Téléchargez la clé publique
wget https://proton.me/download/bridge/bridge_pubkey.gpg
Importez la clé publique dans votre système
gpg --dearmor --output debsig.gpg bridge_pubkey.gpg
sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07
sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07
Nous devons utiliser sudo ici, car cet emplacement appartient à root.
Téléchargez et installez le fichier de politique
wget https://proton.me/download/bridge/bridge.pol
sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07
sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07
Assurez-vous d’être dans le dossier où se trouve le fichier DEB, puis vérifiez le fichier DEB en exécutant la commande ci-dessous :
debsig-verify protonmail-bridge_3.13.0-1_amd64.deb
Si vous n’avez pas encore téléchargé Bridge, vous pouvez exécuter la commande ci-dessous :
wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb
Si la vérification réussit, vous devriez voir ceci :
debsig : paquet vérifié de 'Proton Technologies AG (développeurs de ProtonMail Bridge) bridge@protonmail.ch'
Installez le paquet en utilisant votre gestionnaire de paquets :
sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb
Comment vérifier le paquet RPM ?
Le paquet RPM de Proton Mail Bridge est signé à l’aide de rpm –sign.
La clé publique bridge_pubkey.gpg se trouve ici.
Vous pouvez utiliser la commande ci-dessous pour le télécharger :
wget https://proton.me/download/bridge/bridge_pubkey.gpg
Pour importer la clé publique de l’application Bridge dans votre trousseau de clés, utilisez les instructions suivantes :
sudo rpm --import bridge_pubkey.gpg
Pour vérifier le fichier .rpm, exécutez :
rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm
Si vous n’avez pas téléchargé Bridge, vous pouvez le faire avec la commande ci-dessous :
wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm
Le résultat doit ressembler à ceci :
protonmail-bridge-3.13.0-1.x86_64.rpm : signatures des condensés OK
Ensuite, pour installer Bridge, exécutez la commande ci-dessous :
sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm
Si vous rencontrez toujours des problèmes lors de la vérification du fichier, il se peut que vous disposiez d’une ancienne clé que vous devez supprimer pour que la vérification réussisse.
le paquet protonmail-bridge-3.13.0-1.x86_64 n'est pas vérifié : signature de l'en-tête V4 RSA/SHA256, ID de clé e6234b07 : NON FIABLE
Pour lister les clés disponibles, exécutez la commande suivante :
rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'
Vous devriez voir quelque chose de similaire à ceci :
gpg-pubkey-18b8e74c-62f2920f Fedora (39) clé publique
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (développeurs de ProtonMail Bridge) clé publique
Pour retirer la clé, exécutez la commande ci-dessous :
sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx
Confirmez que la clé a été retirée en exécutant à nouveau la commande de liste et vous devriez maintenant pouvoir installer le fichier RPM.
Comment vérifier le PKGBUILD ?
Il n’est pas nécessaire de vérifier le PKGBUILD, car le paquet est vérifié automatiquement pendant la construction.