Verifica del pacchetto Proton Mail Bridge per Linux
- Lettura
- 3 minuti
- Categoria
- Installazione su Linux
Forniamo una firma per verificare che il software Bridge che scarichi provenga da noi. Per Windows e Mac, questo controllo viene eseguito automaticamente durante l’installazione. I pacchetti Linux, tuttavia, richiedono un controllo di sicurezza aggiuntivo da parte dell’utente.
Proton Mail Bridge supporta sia la versione .deb sia la versione .rpm. Se usi la versione .deb, trovi le istruzioni qui sotto. Se usi la versione .rpm, scorri verso il basso per trovare le relative istruzioni. Le installazioni PKGBuild sono verificate automaticamente.
Al momento della stesura di questa guida, la versione corrente di Proton Mail Bridge è la 3.8.2. Questo dato cambierà in futuro, quindi assicurati di scrivere la versione corretta nei comandi. Se non lo hai fatto, il Bridge dovrebbe aggiornarsi presto alla versione più recente.
Come verificare il pacchetto DEB
Il pacchetto DEB di Proton Mail Bridge è firmato con il programma debsigs.
Innanzitutto, assicurati che debsig-verify e debian-keyring siano installati.
sudo apt-get install debsig-verify debian-keyring
Scarica la chiave pubblica
wget https://proton.me/download/bridge/bridge_pubkey.gpg
Importa la chiave pubblica nel tuo sistema
gpg --dearmor --output debsig.gpg bridge_pubkey.gpg
sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07
sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07
Dobbiamo usare sudo in questo caso poiché questa posizione è di proprietà dell’utente root.
Scarica e installa il file di policy
wget https://proton.me/download/bridge/bridge.pol
sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07
sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07
Assicurati di trovarti nella cartella in cui si trova il file DEB, quindi verifica il file DEB eseguendo il comando seguente:
debsig-verify protonmail-bridge_3.13.0-1_amd64.deb
Nel caso in cui tu non abbia ancora scaricato il Bridge, puoi eseguire il comando seguente:
wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb
Se la verifica ha esito positivo, dovresti vedere questo:
debsig: Verified package from 'Proton Technologies AG (ProtonMail Bridge developers) bridge@protonmail.ch'
Installa il pacchetto utilizzando il tuo gestore dei pacchetti:
sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb
Come verificare il pacchetto RPM
Il pacchetto RPM di Proton Mail Bridge è firmato utilizzando rpm –sign.
La chiave pubblica bridge_pubkey.gpg può essere trovata qui.
Puoi utilizzare il comando seguente per scaricarla:
wget https://proton.me/download/bridge/bridge_pubkey.gpg
Per importare la chiave pubblica dell’app Bridge nel tuo portachiavi, usa le istruzioni seguenti:
sudo rpm --import bridge_pubkey.gpg
Per controllare il file .rpm, esegui:
rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm
Se non hai scaricato il Bridge, puoi farlo con il comando seguente:
wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm
Il risultato positivo dovrebbe essere simile a questo:
protonmail-bridge-3.13.0-1.x86_64.rpm: digests signatures OK
Quindi, per installare il Bridge, esegui il comando seguente:
sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm
Se riscontri ancora problemi durante la verifica del file, potresti avere una chiave precedente che dovresti rimuovere per garantire che la verifica vada a buon fine.
package protonmail-bridge-3.13.0-1.x86_64 does not verify: Header V4 RSA/SHA256 Signature, key ID e6234b07: NOTTRUSTED
Per elencare le chiavi disponibili, esegui il comando seguente:
rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'
Dovresti vedere qualcosa di simile a questo:
gpg-pubkey-18b8e74c-62f2920f Fedora (39) public key
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (ProtonMail Bridge developers) public key
Per rimuovere la chiave, esegui il comando seguente:
sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx
Conferma che la chiave sia stata rimossa eseguendo nuovamente il comando per l’elenco e ora dovresti essere in grado di installare il file RPM.
Come verificare il PKGBUILD
Non è necessario verificare il PKGBuild, in quanto il pacchetto viene verificato automaticamente durante la compilazione.