Homepage di Proton

Verifica del pacchetto Proton Mail Bridge per Linux

Lettura
3 minuti
Categoria
Installazione su Linux

Forniamo una firma per verificare che il software Bridge che scarichi provenga da noi. Per Windows e Mac, questo controllo viene eseguito automaticamente durante l’installazione. I pacchetti Linux, tuttavia, richiedono un controllo di sicurezza aggiuntivo da parte dell’utente.

Proton Mail Bridge supporta sia la versione .deb sia la versione .rpm. Se usi la versione .deb, trovi le istruzioni qui sotto. Se usi la versione .rpm, scorri verso il basso per trovare le relative istruzioni. Le installazioni PKGBuild sono verificate automaticamente.

Al momento della stesura di questa guida, la versione corrente di Proton Mail Bridge è la 3.8.2. Questo dato cambierà in futuro, quindi assicurati di scrivere la versione corretta nei comandi. Se non lo hai fatto, il Bridge dovrebbe aggiornarsi presto alla versione più recente.

Come verificare il pacchetto DEB

Il pacchetto DEB di Proton Mail Bridge è firmato con il programma debsigs.

Innanzitutto, assicurati che debsig-verify e debian-keyring siano installati.

sudo apt-get install debsig-verify debian-keyring

Scarica la chiave pubblica

wget https://proton.me/download/bridge/bridge_pubkey.gpg

Importa la chiave pubblica nel tuo sistema

gpg --dearmor --output debsig.gpg bridge_pubkey.gpg

sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07

sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07

Dobbiamo usare sudo in questo caso poiché questa posizione è di proprietà dell’utente root.

Scarica e installa il file di policy

wget https://proton.me/download/bridge/bridge.pol

sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07

sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07

Assicurati di trovarti nella cartella in cui si trova il file DEB, quindi verifica il file DEB eseguendo il comando seguente:

debsig-verify protonmail-bridge_3.13.0-1_amd64.deb

Nel caso in cui tu non abbia ancora scaricato il Bridge, puoi eseguire il comando seguente:

wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb

Se la verifica ha esito positivo, dovresti vedere questo:

debsig: Verified package from 'Proton Technologies AG (ProtonMail Bridge developers) bridge@protonmail.ch'

Installa il pacchetto utilizzando il tuo gestore dei pacchetti:

sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb

Come verificare il pacchetto RPM

Il pacchetto RPM di Proton Mail Bridge è firmato utilizzando rpm –sign.

La chiave pubblica bridge_pubkey.gpg può essere trovata qui.

Puoi utilizzare il comando seguente per scaricarla:

wget https://proton.me/download/bridge/bridge_pubkey.gpg

Per importare la chiave pubblica dell’app Bridge nel tuo portachiavi, usa le istruzioni seguenti:

sudo rpm --import bridge_pubkey.gpg

Per controllare il file .rpm, esegui:

rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm

Se non hai scaricato il Bridge, puoi farlo con il comando seguente:

wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm

Il risultato positivo dovrebbe essere simile a questo:

protonmail-bridge-3.13.0-1.x86_64.rpm: digests signatures OK

Quindi, per installare il Bridge, esegui il comando seguente:

sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm

Se riscontri ancora problemi durante la verifica del file, potresti avere una chiave precedente che dovresti rimuovere per garantire che la verifica vada a buon fine.

package protonmail-bridge-3.13.0-1.x86_64 does not verify: Header V4 RSA/SHA256 Signature, key ID e6234b07: NOTTRUSTED

Per elencare le chiavi disponibili, esegui il comando seguente:

rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'

Dovresti vedere qualcosa di simile a questo:

gpg-pubkey-18b8e74c-62f2920f Fedora (39) public key
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (ProtonMail Bridge developers) public key

Per rimuovere la chiave, esegui il comando seguente:

sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx

Conferma che la chiave sia stata rimossa eseguendo nuovamente il comando per l’elenco e ora dovresti essere in grado di installare il file RPM.

Come verificare il PKGBUILD

Non è necessario verificare il PKGBuild, in quanto il pacchetto viene verificato automaticamente durante la compilazione.