Verificando o pacote do Proton Mail Bridge para Linux
- Leitura
- 3 min
- Categoria
- Instalação no Linux
Fornecemos uma assinatura para verificar se o software do Bridge que você baixa se origina de nós. Para Windows e Mac, essa verificação é realizada de forma automática durante a instalação. Os pacotes Linux, no entanto, exigem uma verificação de segurança adicional por parte do usuário.
O Proton Mail Bridge suporta tanto as versões .deb quanto .rpm. Se você usa a versão .deb, as instruções estão abaixo. Se você usa a versão .rpm, role para baixo para encontrar as suas instruções. As instalações do PKGBuild são verificadas automaticamente.
No momento em que este texto foi escrito, a versão atual do Proton Mail Bridge é a 3.8.2. Isso mudará no futuro, então certifique-se de escrever a versão correta nos comandos. Se você não fez isso, o Bridge deverá ser atualizado para a versão mais recente em breve.
Como verificar o pacote DEB
O pacote DEB do Proton Mail Bridge é assinado usando o programa debsigs.
Primeiro, certifique-se de que o debsig-verify e o debian-keyring estão instalados.
sudo apt-get install debsig-verify debian-keyring
Baixar a chave pública
wget https://proton.me/download/bridge/bridge_pubkey.gpg
Importar a chave pública para o seu sistema
gpg --dearmor --output debsig.gpg bridge_pubkey.gpg
sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07
sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07
Temos que usar o sudo aqui, pois essa localização está sob a propriedade do root.
Baixar e instalar o arquivo de política
wget https://proton.me/download/bridge/bridge.pol
sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07
sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07
Certifique-se de que você está na pasta onde o arquivo DEB está localizado e, em seguida, verifique o arquivo DEB executando o comando abaixo:
debsig-verify protonmail-bridge_3.13.0-1_amd64.deb
Caso você ainda não tenha baixado o Bridge, você pode executar o comando abaixo:
wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb
Se a verificação passar, você deverá ver isto:
debsig: Pacote verificado de 'Proton Technologies AG (ProtonMail Bridge developers) bridge@protonmail.ch'
Instale o pacote usando o seu gerenciador de pacotes:
sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb
Como verificar o pacote RPM
O pacote RPM do Proton Mail Bridge é assinado usando o rpm –sign.
A chave pública bridge_pubkey.gpg pode ser encontrada aqui.
Você pode usar o comando abaixo para baixá-lo:
wget https://proton.me/download/bridge/bridge_pubkey.gpg
Para importar a chave pública do aplicativo Bridge para o seu chaveiro, use as seguintes instruções:
sudo rpm --import bridge_pubkey.gpg
Para verificar o arquivo .rpm, execute:
rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm
Se você ainda não baixou o Bridge, você pode fazer isso com o comando abaixo:
wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm
O resultado bem-sucedido deve ser parecido com este:
protonmail-bridge-3.13.0-1.x86_64.rpm: digests signatures OK
Em seguida, para instalar o Bridge, execute o comando abaixo:
sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm
Se você ainda enfrentar problemas para verificar o arquivo, você pode ter uma chave mais antiga que deve remover para garantir que a verificação passe.
o pacote protonmail-bridge-3.13.0-1.x86_64 não pôde ser verificado: assinatura de cabeçalho V4 RSA/SHA256, ID da chave e6234b07: NÃO CONFIÁVEL
Para listar as chaves disponíveis, execute o seguinte comando:
rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'
Você deverá ver algo parecido com isto:
gpg-pubkey-18b8e74c-62f2920f Fedora (39) chave pública
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (ProtonMail Bridge developers) chave pública
Para remover a chave, execute o comando abaixo:
sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx
Confirme se a chave foi removida executando o comando de lista novamente e agora você deverá conseguir instalar o arquivo RPM.
Como verificar o PKGBUILD
Não é necessário verificar o PKGBuild, pois o pacote é verificado automaticamente durante a compilação.