Ente Auth 跨平台安装指南:Android、iOS、桌面端、Web 与 CLI 全渠道部署详解
【免费下载链接】ente💚 End-to-end encrypted cloud for everything.项目地址: https://gitcode.com/GitHub_Trending/en/ente
Ente Auth 是 Ente 出品的免费、跨平台、端到端加密的两步验证(2FA)应用,用于安全存储你的二次认证码。本指南以官方安装文档为主线,逐一讲解 Android(Play Store / F-Droid / GitHub 直装 / Obtainium)、iOS、桌面端(Windows / macOS / Linux)、Web 端与 CLI 命令行工具的获取方式,并结合仓库源码补充 APK 签名验证、Linux 系统认证(Polkit)策略等安装后的关键配置。读完本文,你将能够根据自身设备与安全偏好,选择最合适的渠道完成 Ente Auth 的安装、验证与加固。
Android 端安装渠道
Ente Auth 的 Android 应用通过以下多个渠道分发,不同渠道在更新速度、构建可复现性与签名密钥上各有差异,可按需选择。
Play Store
最直接的安装方式是前往 Play Store 搜索 Ente Auth 并安装(应用 ID 为io.ente.auth)。该渠道会自动跟踪官方更新,适合绝大多数普通用户。
F-Droid
Ente Auth 的可复现构建(Reproducible Builds)已发布在 F-Droid 仓库(包名io.ente.auth),适合偏好开源生态与可复现构建的用户。
[!NOTE] F-Droid 渠道的版本更新通常较慢,因为 F-Droid 使用自己的构建服务器进行构建与发布。如果你希望支持 F-Droid 的持续运转,可以考虑向 F-Droid 项目捐赠。
GitHub 官方 Release(直装 APK)
最新版本直接从源码构建并以 APK 形式发布在 GitHub 的 Ente 仓库 Release 页面(可通过auth-v4标签筛选定位)。这些构建会在有新版本发布时主动推送通知,帮助你及时更新。
如果从 GitHub 直接下载安装 APK,强烈建议安装前校验 APK 的签名证书,方法见下文「校验从 GitHub 下载的 Ente Auth APK」一节。
Obtainium 自动跟踪 GitHub Release
Obtainium 是一个第三方应用更新跟踪工具,可用于跟踪 Ente Auth 的 GitHub Release。官方提供了「一键添加」的配置链接,点击后即可将 Ente Auth 加入 Obtainium 跟踪列表。若希望手动配置,可按以下步骤操作:
- 点击Add App打开新建应用配置界面;
- 在App Source URL字段填入 Ente 的 GitHub 仓库地址;
- 打开Retain release order from API开关,保证 Release 按 API 返回的原始顺序解析;
- 向下滚动到Filter APKs by Regular Expression字段,输入
ente-auth*,仅匹配 Auth 应用的 APK 包; - 尽可能打开Attempt to filter APKs by CPU architecture开关,让 Obtainium 按设备架构自动挑选合适安装包;
- 如有需要,选择你已配置的适用应用分类标签;
- 打开Try inferring app ID from source code开关,让 Obtainium 从源码推断应用 ID;
- 回到页面顶部点击Add完成配置。
配置完成后,Obtainium 即可在 GitHub 发布新版本时检测到并提示更新,实现类似官方渠道的更新体验。
校验从 GitHub 下载的 Ente Auth APK
从 GitHub Release 直接下载 APK 时,官方文档提供了可验证的签名证书指纹,用于确认下载的 APK 确由 Ente 官方签名。需要说明的是,以下指纹仅针对 GitHub 直装 APK;Play Store 与 F-Droid 渠道的包可能使用不同的签名密钥。
证书指纹
- SHA1:
57:E8:C6:59:C3:AA:C9:38:B0:10:70:5E:90:85:BC:20:67:E6:8F:4B - SHA256:
BA:8B:F0:32:98:62:70:05:ED:DF:F6:B1:D6:0B:3B:FA:A1:4E:E8:BD:C7:61:4F:FB:3B:B1:1C:58:8D:9E:3A:D7
验证步骤
在已安装 Android SDK Build Tools 的环境中执行:
apksigner verify --print-certs <path_to_apk>将apksigner输出的 SHA1 或 SHA256 指纹与上面列出的指纹比对。注意apksigner输出的小写字母且不带冒号的格式,例如:
Signer #1 certificate SHA-256 digest: ba8bf03298627005eddff6b1d60b3bfaa14ee8bdc7614ffb3bb11c588d9e3ad7将该小写无冒号格式的 SHA-256 摘要与官方指纹(BA:8B:F0:32:...)去掉冒号并转小写后的结果比对,两者一致即说明 APK 由 Ente 官方签名。
iOS 端安装
Apple 设备用户可直接从 App Store 安装 Ente Auth。作为端到端加密的认证器应用,iOS 端的核心功能与 Android 端保持一致,同样支持密钥的云同步与本地加密存储。
桌面端安装
Ente Auth 提供 macOS、Windows 与 Linux 三平台桌面客户端,最新版本发布在 GitHub Release 页面(可通过auth-v4标签筛选)。桌面端基于 Electron 构建,其工程源码位于仓库的 desktop 目录,感兴趣可以进一步阅读 desktop/README.md 了解从源码构建(npm ci+npm run postinstall+npm run build)的方式。
Windows 版本要求
Ente Auth 桌面应用要求 Windows 10 及以上版本,不支持 Windows 7 与 Windows 8。请确保系统满足该版本门槛后再进行安装。
Linux 系统认证(Polkit)
在auth-v4.4.22之后的版本中,Linux 桌面端支持使用系统认证来解锁应用锁。Ente Auth 通过 Polkit 请求 Linux 桌面环境认证当前用户,至于弹出的是密码、指纹还是其他认证方式,由系统的 PAM 配置决定,Ente Auth 本身不选择认证方式——只有当你的系统已为 Polkit 配置了指纹认证(如 fprintd),Ente Auth 才会自动提供指纹解锁。详细说明见 Linux 系统认证配置指南。
注册 Polkit 策略
Deb、RPM 与 pacman 打包的安装包会自动安装策略文件;如果 Ente Auth 界面显示Linux setup required,则需要手动安装策略。策略 action 标识为:
com.ente.auth.unlock仓库中对应的策略定义位于 mobile/apps/auth/assets/polkit/com.ente.auth.policy,其核心配置为:allow_any与allow_inactive均为no,allow_active为auth_self——即仅活动会话中的本人认证后允许解锁。
手动安装策略
Flatpak 应用无法自行安装宿主机的 Polkit 策略,AppImage 或手动构建的版本也可能需要手动设置。可按官方提供的脚本下载策略文件并校验 SHA-256 后再安装:
policy_url="https://raw.githubusercontent.com/ente/ente/main/mobile/apps/auth/assets/polkit/com.ente.auth.policy" policy_sha256="efba0409db9a0a53196fa8a7c9f4d4e874234b48287eb5242cf399f466e4c695" policy="$(mktemp)" if curl -fsSL "$policy_url" -o "$policy" && printf "%s %s\n" "$policy_sha256" "$policy" | sha256sum -c -; then # 不可变发行版(/usr 只读)使用 /etc,传统发行版使用 /usr/share if findmnt -n -o OPTIONS --target /usr/share/polkit-1/actions 2>/dev/null | grep -qw ro; then install_path="/etc/polkit-1/actions/com.ente.auth.policy" else install_path="/usr/share/polkit-1/actions/com.ente.auth.policy" fi sudo install -D -o root -g root -m 0644 "$policy" "$install_path" if command -v restorecon >/dev/null 2>&1; then sudo restorecon -v "$install_path" || true fi # 给 polkit 时间通过 inotify 感知新 action sleep 1 pkaction --action-id com.ente.auth.unlock --verbose else echo "Policy download or checksum verification failed. Not installing." fi rm -f "$policy"脚本会自动选择合适的安装路径:传统发行版安装到/usr/share/polkit-1/actions/;在/usr/share只读的不可变发行版(如 Fedora Atomic、Universal Blue 等)安装到/etc/polkit-1/actions/。安装后通过pkaction --action-id com.ente.auth.unlock --verbose验证策略已生效。
移除策略
如果不再需要 Ente Auth 使用 Linux 系统认证,可删除手动安装的策略文件(按实际安装路径选择其一):
sudo rm -f /usr/share/polkit-1/actions/com.ente.auth.policy # 或不可变发行版: sudo rm -f /etc/polkit-1/actions/com.ente.auth.policy指纹认证说明
Polkit 策略只负责将 Ente Auth 注册为可请求系统认证的应用,密码与指纹的选择完全由 Linux 系统的 PAM 与 fprintd 配置决定。Ente Auth 不会安装或修改/etc/pam.d/polkit-1,因为该文件属于系统级、随发行版而异的配置。若密码认证正常但指纹未提供,需按发行版文档为 Polkit 配置指纹认证——在 Ubuntu/Debian 上通常涉及fprintd、libpam-fprintd与pam-auth-update。部分发行版通过/etc/pam.d/polkit-1路由 Polkit,另一些则包含common-auth等共享 PAM 配置,修改前请查阅对应发行版的 PAM 文档。
Web 端
Web 版的最新版本可在官方网页应用地址auth.ente.com访问。
[!NOTE] 旧的
auth.ente.io地址现已重定向到auth.ente.com。你在旧地址使用的同一个 Ente 账号与密码在auth.ente.com上仍然有效;如果密码管理器保存的是旧地址的登录记录,可以直接在auth.ente.com使用。
Web 端与桌面端、移动端共享同一套端到端加密体系,适合在临时设备或不方便安装应用的场景下快速访问。
CLI 命令行工具
Ente 的 CLI 工具同样通过 GitHub Release 分发(可通过cli-v0标签筛选),用于从 Ente 导出数据,并支持解密 Ente Auth 的导出文件。其使用说明见 cli/README.md 与 CLI 文档。
安装方式
- 预编译二进制:从 GitHub Release 下载对应平台的预编译二进制;
- 源码构建:仓库根目录下执行
go build -o "bin/ente" main.go从源码构建; - Docker:修改 cli/docker-compose.yml 挂载
cli-data卷(该卷为必填,可额外挂载导出目录卷),然后docker-compose up -d --build构建运行(需要 BuildKit,如遇问题可在命令前加DOCKER_BUILDKIT=1)。
生成的二进制为无依赖的独立静态二进制,可直接运行或放入 PATH。
基本使用
ente --help # 查看全部可用命令 ente account add # 添加已有账号(不会创建新账号) ente account list # 列出已添加账号 ente export # 开始导出解密 Auth 导出文件使用ente auth decrypt子命令(详见 ente_auth_decrypt.md)。
小结
Ente Auth 的安装渠道覆盖了移动端、桌面端、Web 与 CLI 全平台场景:Android 用户可根据对更新速度、可复现性与自动跟踪的需求,在 Play Store、F-Droid、GitHub 直装与 Obtainium 之间选择;从 GitHub 直装 APK 时可用官方证书指纹验证签名;桌面端 Linux 用户可通过 Polkit 策略启用系统级解锁(含指纹);CLI 工具则服务于数据导出与 Auth 备份解密。所有平台共享同一套端到端加密体系,无论选择哪种安装方式,你的 2FA 数据都保持本地加密、云端托管。
【免费下载链接】ente💚 End-to-end encrypted cloud for everything.项目地址: https://gitcode.com/GitHub_Trending/en/ente
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考