PGP-Verschlüsselungseinstellungen
- Öffne BlueMail.
- Gehe zu Einstellungen.
- Gehe zu Datenschutz & Sicherheit.
- Wähle Ende-zu-Ende-Verschlüsselung aus den Sicherheitsoptionen.
- Wähle PGP-Verschlüsselung.
Sie werden zwei Hauptaktionen sehen:
- Neue Schlüsselpaare generieren
- Vorhandene Schlüssel importieren
Unterhalb dieser Optionen findest du:
- Aktive PGP-Konfiguration – das derzeit für Verschlüsselung und Signatur verwendete Schlüsselpaar.
- Alle Schlüssel – eine Liste aller im App gespeicherten Schlüssel.
Option 1: Neues PGP-Schlüsselpaar generieren
Wenn du neu bei PGP bist oder für dein BlueMail-Konto separate Schlüssel erstellen möchtest:
- Tippe Neues Schlüsselpaar generieren.
- BlueMail erzeugt automatisch ein sicheres öffentliches/privates Schlüsselpaar für dein Konto.
- Nach der Generierung erscheinen die neuen Schlüssel unter Aktive PGP-Konfiguration.
- Dein Konto verwendet diese Schlüssel nun zum Encrypten und Signieren ausgehender E-Mails.
Was passiert, wenn du ein Schlüsselpaar generierst?
- Öffentlicher Schlüssel: Wird mit anderen geteilt, damit sie dir verschlüsselte Nachrichten senden können.
- Privater Schlüssel: Sicher auf deinem Gerät gespeichert und zum Entschlüsseln eingehender Nachrichten verwendet.
Wichtig: Teile deinen privaten Schlüssel niemals mit irgendjemandem.
Option 2: Vorhandenen PGP-Schlüssel importieren
Wenn du bereits PGP-Schlüssel hast (zum Beispiel von GnuPG, ProtonMail Bridge, OpenKeychain usw.), kannst du sie in BlueMail importieren.
So importierst du deinen Schlüssel
- Tippe Vorhandene Schlüssel importieren.
- Im Feld Privater Schlüssel füge deinen ASCII-Armored-Privatschlüsselblock ein.
- Falls dein Privatschlüssel passwortgeschützt ist, gib ihn im Feld Privatschlüssel-Passphrase ein.
- Tippe Schlüssel importieren, um abzuschließen.
BlueMail validiert und speichert dein Schlüsselpaar. Nachdem es importiert wurde, erscheint dein Schlüssel unter Aktive PGP-Konfiguration.
Vor dem Import
- Stelle sicher, dass du der Herkunft und Echtheit deines Schlüssels vertraust.
- Falls dein Privatschlüssel kein Passphrase-Schutz hat, überlege, vor dem Import einen zu ergänzen, um die Sicherheit zu erhöhen.
Verwaltung deiner PGP-Schlüssel
Nach dem Generieren oder Importieren von Schlüsseln:
- Die Aktive PGP-Konfiguration zeigt den aktuell für Verschlüsselung und Signatur verwendeten Schlüssel.
- Der Abschnitt Alle Schlüssel listet jeden PGP-Schlüssel auf, der in BlueMail verfügbar ist.
- Du kannst aktive Schlüssel wechseln oder alte entfernen, wann immer nötig.
Sicherer PGP-Verwendung
- Sichere Sicherung deines privaten Schlüssels. Verlust bedeutet, dass du Nachrichten, die für diesen Schlüssel verschlüsselt wurden, nicht entschlüsseln kannst.
- Schütze dein Passphrase und vermeide es, sie im Klartext zu speichern.
- Teile nur deinen öffentlichen Schlüssel; niemals deinen privaten Schlüssel.
- Verifiziere empfangene öffentliche Schlüssel, um Man-in-the-Middle-Angriffe zu vermeiden.
Fehlerbehebung
„Ungültiges Schlüssel-Format“
Stelle sicher, dass:
- Der Schlüssel im ASCII-Armored-Format vorliegt (beginnt mit
-----BEGIN PGP PRIVATE KEY BLOCK-----). - Der vollständige Schlüsselblock eingefügt wurde, einschließlich Header und Footer.
„Falsches Passwort“
Prüfe:
- Dass du exakt das Passphrase verwendest, das beim Erstellen des Schlüssels verwendet wurde.
- Dass beim Einfügen keine zusätzlichen Leerzeichen vorhanden sind.
Schlüssel erscheinen nicht
Versuche:
- BlueMail neu zu starten.
- Den Schlüssel erneut zu importieren.
- Zu überprüfen, dass sowohl öffentlich als auch privat-Schlüssel in deinem Export enthalten sind.