Поддержка

Собрали ответы на популярные вопросы, чтобы пользоваться eXpress было легко и удобно. Не нашли ответ на свой вопрос? Свяжитесь с нашей поддержкой.

Десктоп-приложение для Linux

Десктоп-приложение для Linux

RTS
Lite
CTS
ETS

Системные требования на Linux

Компьютер
  • Не менее 4 ГБ оперативной памяти
  • Процессор с фактической тактовой частотой от 2,6 ГГц (в том числе с Turbo Boost), 4 логических ядра (потока)
  • Не менее 1 ГБ свободного места на диске
Операционная система
  • Linux x64: Ubuntu 18.04, Fedora 32, Debian 10, Astra Linux 1.7 и новее, Alt Linux и другие современные Linux (для проверки версии Linux введите lsb_release -a в терминале).
Дополнительные условия
  • Установите связку ключей gnome-keyring, если её нет в системе.
    Debian, Ubuntu, Astra Linux: sudo apt install gnome-keyring
    Red Hat-подобные (РЕД ОС, Fedora): sudo dnf install gnome-keyring
    ALT Linux: sudo apt-get install gnome-keyring
    В окружении KDE устанавливать gnome-keyring не требуется: там используется собственная связка ключей — KWallet (подробнее).
  • Для запуска AppImage требуется библиотека FUSE версии 2.
    Ubuntu 24.04 и новее: sudo apt install libfuse2t64
    Более ранние Debian-подобные: sudo apt install libfuse2
    Red Hat-подобные (РЕД ОС, Fedora): sudo dnf install fuse-libs
    На Astra Linux 1.8 и РЕД ОС 8 нужные библиотеки предустановлены.
  • Установите libappindicator3-1 для Astra Linux 1.7 или ниже, иначе возникнет ошибка «Работа dpkg прервана».
    Команда: sudo dpkg --configure -a, затем sudo apt-get install libappindicator3-1
  • Библиотека GLIBC для Astra Linux 2.12 и ниже устарела, требуется версия 2.28. Рекомендуется обновить Astra Linux.
  • После установки библиотек выйдите и зайдите в систему или перезагрузите компьютер.

  • Синхронизация времени с NTP-сервером (см. документацию ОС).
Необходимые разрешения
  • Доступ к микрофону, камере и уведомлениям (см. документацию ОС).

Подпись DEB-пакета для Astra Linux с включённой замкнутой программной средой

ETS

Если в Astra Linux включён режим замкнутой программной среды (ЗПС, контроль целостности), система блокирует установку пакетов, не подписанных доверенной электронной подписью. Стандартный DEB-пакет eXpress не имеет такой подписи, поэтому установка завершится ошибкой.

Для брендированных ETS-приложений подписание пакета для работы в ЗПС выполняется по запросу — обратитесь в поддержку eXpress. Полученный ключ разработчика необходимо добавить в доверенные согласно документации Astra Linux.

Форматы приложения на Linux

Хэш-суммы SHA512 и информацию о версии десктоп-приложения eXpress можно проверить в файлах YML: eXpress | eXpress Corporate.
Формат пакета Описание
DEB

Для Debian-подобных систем (Ubuntu, Astra Linux).
Скачать: eXpress | eXpress Corporate

RPM

Для Red Hat-подобных систем (ALT, РЕД ОС, Fedora, RHEL-подобные).
Скачать: eXpress | eXpress Corporate

AppImage

Для любых ОС Linux.
Скачать: eXpress | eXpress Corporate

Установка на Linux

Стандартная установка

Формат пакета Описание
DEB
  • Запустите двойным щелчком мыши > установка выполнится в менеджере пакетов.
  • Через терминал: sudo apt install ./eXpress.deb
    Зависимости установятся автоматически. Обратите внимание на ./ перед именем файла — без него apt будет искать пакет в репозиториях.
RPM
  • Запустите двойным щелчком мыши > установка выполнится в менеджере пакетов.
  • Через терминал: sudo dnf install ./eXpress.rpm
    Об установке на ALT Linux см. ниже.
    ⚠️ Установка нескольких десктоп-приложений через RPM (eXpress + eXpress Corporate + ETS-приложение) не поддерживается из-за конфликта файлов в пакетах. На обновление одного и того же приложения это не распространяется: новая версия ставится поверх старой обычной командой установки.
Appimage
  • Включите свойство «исполняемый» или «разрешить выполнение» для файла > запустите двойным щелчком мыши.
  • Через терминал: chmod +x eXpress.AppImage ./eXpress.AppImage

Существуют ли репозитории для автоматической установки на Linux?

Публичные репозитории eXpress для Linux отсутствуют. Многие организации организуют собственный локальный репозиторий: свежий пакет автоматически скачивается по постоянным ссылкам (см. Форматы приложения на Linux), выкладывается в репозиторий организации, после чего рабочие места обновляются штатными средствами пакетного менеджера. Версию и хэш-суммы актуального пакета можно получать автоматически из YML-файлов, указанных в том же разделе.

Установка на ALT Linux

С версии 3.68 RPM-пакет требует зависимости (libXtst or libXtst6) и (libuuid or libuuid1). Менеджер пакетов apt-get в ALT Linux не поддерживает такие условные (boolean) зависимости. Команда apt-get install завершается ошибкой неудовлетворённых зависимостей, хотя сами библиотеки в системе есть.

Установка на отдельном компьютере

Установите пакет командой rpm:

sudo rpm -i eXpress.rpm

⚠️ После такой установки apt-get перестаёт ставить другие пакеты и обновлять систему: он видит у eXpress неудовлетворённые зависимости. Команда apt-get --fix-broken install удаляет eXpress. Если на компьютере нужен apt-get, пересоберите пакет (см. строку ниже) или используйте AppImage.

Установка и обновление через собственный репозиторий

Перед закладкой в локальный репозиторий пересоберите пакет без условных зависимостей. Подойдёт одна из двух утилит из штатного репозитория ALT.


epm (пакет eepm):

epm repack eXpress.rpm

⚠️ При переупаковке через epm не переносятся установочные скрипты исходного пакета: не будет создана символическая ссылка /usr/bin/express. Запуск через меню приложений работает как обычно. При необходимости создайте её вручную: ln -sf /opt/eXpress/express /usr/bin/express.

rpmrebuild сохраняет установочные скрипты. Пересборке нужно больше 2 ГБ во временной папке. В ALT папка /tmp размещается в оперативной памяти, поэтому временную папку задайте на диске:

sudo apt-get install rpmrebuild echo '%__find_scriptlet_requires /bin/true' >> ~/.rpmmacros mkdir -p ~/rpmrebuild-tmp ~/rpmrebuild-out export RPMREBUILD_TMPDIR=~/rpmrebuild-tmp rpmrebuild -p -n -d ~/rpmrebuild-out --change-spec-requires='sed -e "s/(libXtst or libXtst6)/libXtst/" -e "s/(libuuid or libuuid1)/libuuid/"' eXpress.rpm

Строка в ~/.rpmmacros отключает автоматический поиск зависимостей установочных скриптов. Без неё сборщик ALT добавит зависимость от /usr/bin/ischroot, и apt-get откажется ставить пакет. Строка действует на все сборки этого пользователя.


Полученный пакет положите в локальный репозиторий и обновите его индексы. После этого установка и обновление выполняются штатно: apt-get update && apt-get dist-upgrade. Шаг пересборки автоматизируется скриптом на сервере репозитория.


На компьютерах, где пакет уже стоит через rpm -i, apt-get починится при установке следующей версии из репозитория. Чтобы починить сразу, удалите пакет командой rpm -e и поставьте его из репозитория через apt-get install.

Пакет после пересборки — модифицированный. При обращении в поддержку сообщайте, что используете пересборку.

Без репозитория и без изменения пакета

Используйте AppImage. Он не регистрируется в базе пакетов и не влияет на apt-get. Обновления приложение в формате AppImage находит и ставит само.

Установка сертификатов на Linux

CTS
ETS

Установка сертификатов корпоративного сервера, чтобы работало подключение (по умолчанию не требуется).

На Astra Linux и РЕД ОС сертификаты НУЦ Минцифры уже входят в состав системы — если сервер перешёл на них, устанавливать ничего не нужно.

Администратору: установка сертификата в ОС Linux

Шаг 1. Установите сертификат в общесистемное хранилище

Порядок зависит от семейства дистрибутива.

Семейство Linux Шаги
Debian, Ubuntu, Linux Mint, Astra Linux, Kali Linux
и их производные
  1. Проверьте, существует ли директория /usr/local/share/ca-certificates:
    ls -l /usr/local/share/ca-certificates
    Если её ещё нет, то создайте:
    sudo mkdir /usr/local/share/ca-certificates
    Сертификат должен быть в формате PEM (обычно так и есть) и иметь расширение .crt — если расширение вашего сертификата .pem, то достаточно просто поменять на .crt.

  2. Скопируйте ваш сертификат командой:
    sudo cp ./СЕРТИФИКАТ.crt /usr/local/share/ca-certificates/
  3. Выполните команду для обновления общесистемного списка:
    sudo update-ca-certificates
  4. Проверьте наличие своего сертификата среди доверенных:
    awk -v cmd='openssl x509 -noout -subject' ' /BEGIN/{close(cmd)};{print | cmd}' < /etc/ssl/certs/ca-certificates.crt | grep -i СЕРТИФИКАТ
РЕД ОС, ALT Linux, RHEL, CentOS, Fedora
и их производные
  1. Скопируйте сертификат в каталог доверенных:
    sudo cp ./СЕРТИФИКАТ.crt /etc/pki/ca-trust/source/anchors/
  2. Обновите общесистемный список доверенных сертификатов:
    sudo update-ca-trust extract
  3. Проверьте результат:
    grep -c "СЕРТИФИКАТ" /etc/pki/ca-trust/extracted/pem/tls-ca-bundle.pem
Arch Linux, BlackArch
и их производные
  1. Выполните команду:
    sudo cp ./СЕРТИФИКАТ.crt /etc/ca-certificates/trust-source/anchors/
  2. Обновите общесистемный список доверенных сертификатов:
    sudo update-ca-trust

Шаг 2. Проверьте, достаточно ли этого для десктоп-приложения

На части дистрибутивов десктоп-приложение использует не общесистемное хранилище, а собственную базу сертификатов пользователя. В этом случае складывается характерная картина: curl и браузеры к серверу подключаются нормально, а приложение выдаёт ошибку сертификата.

Дистрибутив Достаточно ли общесистемного хранилища
Astra Linux, РЕД ОС Да, шага 1 достаточно.
Debian, Ubuntu, Linux Mint
и их производные
Нет. Дополнительно выполните шаг 3.

Если вашего дистрибутива в таблице нет, проверьте командой:

readlink -f /usr/lib/x86_64-linux-gnu/libnssckbi.so /usr/lib64/libnssckbi.so 2>/dev/null

Если в ответе есть p11-kit-trust.so — общесистемного хранилища достаточно. Если файл ссылается сам на себя или команда ничего не вывела — выполните шаг 3.

Шаг 3. Установите сертификат в базу сертификатов пользователя (NSS)

Выполняется от имени того пользователя, под которым запускается приложение, без sudo.

  1. Установите утилиту certutil — в большинстве дистрибутивов она не входит в базовую поставку:
    sudo apt install libnss3-tools
    для RPM-дистрибутивов:
    sudo dnf install nss-tools
  2. Добавьте корневой сертификат:
    certutil -d sql:$HOME/.pki/nssdb -A -t "C,," -n "Имя сертификата" -i ./СЕРТИФИКАТ.crt
  3. Если у сертификата есть промежуточный, добавьте и его — с другими флагами доверия:
    certutil -d sql:$HOME/.pki/nssdb -A -t ",," -n "Имя промежуточного" -i ./ПРОМЕЖУТОЧНЫЙ.crt
  4. Проверьте, что записи появились:
    certutil -d sql:$HOME/.pki/nssdb -L

Если certutil сообщает SEC_ERROR_BAD_DER, файл сертификата в двоичном формате DER. Преобразуйте его и повторите:

openssl x509 -inform DER -in СЕРТИФИКАТ.cer -out СЕРТИФИКАТ.crt

Шаг 4. Перезапустите приложение

Полностью завершите приложение — закрытия окна недостаточно, оно продолжает работать в области уведомлений. Проверить и завершить можно так:

ps aux | grep -i express

После этого запустите приложение заново.

Если сервер вашей организации перешёл на сертификаты НУЦ Минцифры, см. инструкцию.

Хранение учётных данных на Linux

Данные аутентификации хранятся в системной связке ключей — она предоставляет службу Secret Service. Какая именно связка используется, зависит от окружения рабочего стола:

  • gnome-keyring — в GNOME и большинстве других окружений. Для просмотра ключей откройте Пароли и ключи (Seahorse) в Ubuntu, Astra Linux и др.;
  • KWallet — в окружении KDE (в Plasma 6 службу предоставляет компонент ksecretd). Для просмотра ключей откройте Бумажник KDE.
Если в системе установлены обе связки, приложение использует ту, которая первой заняла службу Secret Service при входе в сессию. Поэтому на одной и той же машине запрос может выглядеть по-разному: окно Разблокировать связку ключей (gnome-keyring) или мастер Служба бумажника KDE (KWallet).

Создание связки ключей

Если ранее ещё ни одно приложение не создавало в системе связку ключей, при запуске eXpress будет запрошено её создание:
Окружение Описание
GNOME и другие Откроется окно, в котором будет предложено создать пароль для связки ключей. ⚠️ При следующих запусках приложения система может потребовать ввести этот пароль снова.
KDE

При первом обращении приложения к связке ключей в KDE открывается мастер Служба бумажника KDE, который предлагает выбрать тип шифрования:

  • Классический шифр blowfish — бумажник защищается паролем. Если оставить пароль пустым, система не будет запрашивать его при каждом запуске приложения;
  • Использовать шифрование GPG, для лучшей защиты — бумажник шифруется имеющимся ключом GPG.
⚠️ Вариант с GPG требует, чтобы у пользователя уже был создан ключ GPG, пригодный для шифрования. Если ключей нет, мастер выдаёт ошибку «Похоже, в вашей системе нет ключей, подходящих для шифрования. Установите как минимум один ключ шифрования, а затем повторите попытку», а создать ключ не предлагает.

Что делать при такой ошибке: нажмите OK > < Назад и выберите Классический шифр blowfish. Либо заранее создайте ключ GPG командой:
gpg --quick-generate-key "Имя Фамилия <user@example.com>" default default never
после чего повторите попытку — мастер предложит выбрать созданный ключ.

Удаление ключей приложения из связки ключей

Если удалить ключи аутентификации приложения из связки ключей, после перезапуска приложения откроется экран аутентификации. При стандартном удалении приложения ключи сохраняются.

Администратору: собственное хранилище ключей приложения
ETS
Начиная с версии 3.42 в
ETS
-сборке может быть настроено несистемное хранилище ключей приложения, которое будет находиться в папке /home/имя_пользователя/.config/имя_приложения. Обратитесь в поддержку eXpress, чтобы узнать подробности.

Обновление на Linux

Приложение в формате AppImage само находит обновления и предлагает их установить. Приложение из пакета DEB или RPM находит обновления, но скачать и установить их нужно вручную (подробнее). Проверить обновления вручную: Настройки (кнопка-аватар) > Проверить обновления.

Администратору: дополнительные опции обновления

Отключение поиска обновлений

  • Создайте файл AppConfig.json в папке /home/имя_пользователя/.config/имя_приложения и добавьте следующее:
    { "AutoUpdate": false, "Update": false }
    Готовый файл: AppConfig.json. Требуется версия 3.54 или выше.
  • Или запретите доступ к сетевому ресурсу updates.express.ms (для
    ETS
    -приложения используется свой сервер обновлений, если это настроено).

Обычное обновление

Ручное обновление выполняется как обычная установка (см. выше).

⚠️ После установки нового пакета перезапустите приложение. Установка пакета не посылает работающему приложению сигнала об обновлении, поэтому запущенный экземпляр продолжает работать со старыми файлами, которых на диске уже нет. Выглядит это как «сломанное окно»: приложение не закрывается обычным способом, и его приходится снимать принудительно.
Администратору: централизованное обновление через Puppet, Ansible или пакетный менеджер Если пакет ставится централизованно — через Puppet, Ansible или пакетный менеджер по расписанию, — добавьте перезапуск приложения отдельным шагом после установки пакета. Иначе обновление применится на диске, но не в работающем приложении.

Удаление на Linux

Перед удалением закройте приложение через значок в трее — иначе оно продолжит работать из уже удалённых файлов до перезапуска.
Формат пакета Описание
DEB
  • Через менеджер пакетов: найдите приложение в списке установленных программ и выберите «Удалить».
  • Через терминал (например, Ubuntu): сначала найдите точное имя пакета (для ETS-сборок оно отличается от express):
    dpkg -l | grep -i express
    затем удалите:
    sudo apt remove имя_пакета
RPM
  • Через менеджер пакетов: найдите приложение в списке установленных программ и выберите «Удалить».
  • Через терминал: сначала найдите точное имя пакета:
    rpm -qa | grep -i express
    затем удалите:
    sudo dnf remove имя_пакета
    На системах без dnf (например, ALT Linux):
    sudo rpm -e имя_пакета
AppImage
  • Удалите файл eXpress.AppImage.
  • Если для интеграции в меню приложений использовался AppImageLauncher или ярлык был закреплён вручную, дополнительно удалите файл интеграции (обычно в ~/.local/share/applications) и закреплённый ярлык.
Для ETS-приложения вместо eXpress в названии пакета, ключей и папок будет название этого приложения.
Администратору: удаление приложения с полной очисткой следов
  1. Удалите приложение стандартным способом (см. таблицу выше).
  2. Откройте менеджер связки ключей (Пароли и ключи в Ubuntu, Бумажник KDE в KDE, Seahorse в Astra Linux и др.) и удалите ключи, начинающиеся на eXpress.
  3. Удалите папку с профилем приложения в менеджере файлов:
    /home/имя_пользователя/.config/eXpress
    или через терминал:
    rm -rf ~/.config/eXpress
  4. Удалите остальные локальные данные пользователя:
    rm -rf ~/.cache/eXpress ~/.local/share/eXpress ~/.local/state/eXpress
  5. Если приложение добавлялось в автозагрузку, удалите её ярлык:
    rm -f ~/.config/autostart/eXpress.desktop
  6. Проверьте остатки установки — обычно их удаляет пакетный менеджер, но после удаления RPM-пакета каталог /opt/eXpress остаётся пустым:
    sudo rm -rf /opt/eXpress /usr/bin/express /usr/share/applications/express.desktop
  7. Для AppImage дополнительно удалите файл eXpress.AppImage, а если использовался AppImageLauncher — файл интеграции в ~/.local/share/applications и закреплённый ярлык.