Página inicial da Proton

Verificando o pacote do Proton Mail Bridge para Linux

Leitura
3 min
Categoria
Instalação no Linux

Fornecemos uma assinatura para verificar se o software do Bridge que você baixa se origina de nós. Para Windows e Mac, essa verificação é realizada de forma automática durante a instalação. Os pacotes Linux, no entanto, exigem uma verificação de segurança adicional por parte do usuário.

O Proton Mail Bridge suporta tanto as versões .deb quanto .rpm. Se você usa a versão .deb, as instruções estão abaixo. Se você usa a versão .rpm, role para baixo para encontrar as suas instruções. As instalações do PKGBuild são verificadas automaticamente.

No momento em que este texto foi escrito, a versão atual do Proton Mail Bridge é a 3.8.2. Isso mudará no futuro, então certifique-se de escrever a versão correta nos comandos. Se você não fez isso, o Bridge deverá ser atualizado para a versão mais recente em breve.

Como verificar o pacote DEB

O pacote DEB do Proton Mail Bridge é assinado usando o programa debsigs.

Primeiro, certifique-se de que o debsig-verify e o debian-keyring estão instalados.

sudo apt-get install debsig-verify debian-keyring

Baixar a chave pública

wget https://proton.me/download/bridge/bridge_pubkey.gpg

Importar a chave pública para o seu sistema

gpg --dearmor --output debsig.gpg bridge_pubkey.gpg

sudo mkdir -p /usr/share/debsig/keyrings/E2C75D68E6234B07

sudo mv debsig.gpg /usr/share/debsig/keyrings/E2C75D68E6234B07

Temos que usar o sudo aqui, pois essa localização está sob a propriedade do root.

Baixar e instalar o arquivo de política

wget https://proton.me/download/bridge/bridge.pol

sudo mkdir -p /etc/debsig/policies/E2C75D68E6234B07

sudo cp bridge.pol /etc/debsig/policies/E2C75D68E6234B07

Certifique-se de que você está na pasta onde o arquivo DEB está localizado e, em seguida, verifique o arquivo DEB executando o comando abaixo:

debsig-verify protonmail-bridge_3.13.0-1_amd64.deb

Caso você ainda não tenha baixado o Bridge, você pode executar o comando abaixo:

wget https://proton.me/download/bridge/protonmail-bridge_3.13.0-1_amd64.deb

Se a verificação passar, você deverá ver isto:

debsig: Pacote verificado de 'Proton Technologies AG (ProtonMail Bridge developers) bridge@protonmail.ch'

Instale o pacote usando o seu gerenciador de pacotes:

sudo apt install ./protonmail-bridge_3.13.0-1_amd64.deb

Como verificar o pacote RPM

O pacote RPM do Proton Mail Bridge é assinado usando o rpm –sign.

A chave pública bridge_pubkey.gpg pode ser encontrada aqui.

Você pode usar o comando abaixo para baixá-lo:

wget https://proton.me/download/bridge/bridge_pubkey.gpg

Para importar a chave pública do aplicativo Bridge para o seu chaveiro, use as seguintes instruções:

sudo rpm --import bridge_pubkey.gpg

Para verificar o arquivo .rpm, execute:

rpm --checksig protonmail-bridge-3.13.0-1.x86_64.rpm

Se você ainda não baixou o Bridge, você pode fazer isso com o comando abaixo:

wget https://proton.me/download/bridge/protonmail-bridge-3.13.0-1.x86_64.rpm

O resultado bem-sucedido deve ser parecido com este:

protonmail-bridge-3.13.0-1.x86_64.rpm: digests signatures OK

Em seguida, para instalar o Bridge, execute o comando abaixo:

sudo dnf install ./protonmail-bridge-3.13.0-1.x86_64.rpm

Se você ainda enfrentar problemas para verificar o arquivo, você pode ter uma chave mais antiga que deve remover para garantir que a verificação passe.

o pacote protonmail-bridge-3.13.0-1.x86_64 não pôde ser verificado: assinatura de cabeçalho V4 RSA/SHA256, ID da chave e6234b07: NÃO CONFIÁVEL

Para listar as chaves disponíveis, execute o seguinte comando:

rpm -q gpg-pubkey --qf '%{NAME}-%{VERSION}-%{RELEASE}\t%{SUMMARY}\n'

Você deverá ver algo parecido com isto:

gpg-pubkey-18b8e74c-62f2920f Fedora (39) chave pública
gpg-pubkey-xxxxxxxx-xxxxxxx Proton Technologies AG (ProtonMail Bridge developers) chave pública

Para remover a chave, execute o comando abaixo:

sudo rpm -e gpg-pubkey-xxxxxxxx-xxxxxxx

Confirme se a chave foi removida executando o comando de lista novamente e agora você deverá conseguir instalar o arquivo RPM.

Como verificar o PKGBUILD

Não é necessário verificar o PKGBuild, pois o pacote é verificado automaticamente durante a compilação.