PGP暗号化設定
- BlueMail を開く。
- 設定へ進む。
- プライバシーとセキュリティへ進む。
- セキュリティオプションから エンドツーエンド暗号化 を選択。
- PGP暗号化 を選択。
2つの主な操作が表示されます:
- 新しい鍵ペアを生成
- 既存の鍵をインポート
これらのオプションの下には、以下が表示されます:
- アクティブ PGP 設定 – 暗号化と署名に現在使用されている鍵ペア。
- すべての鍵 – アプリに保存されているすべての鍵のリスト。
オプション1: 新しいPGP鍵ペアを生成
BlueMail アカウント用に新しい鍵ペアを作成したい場合、またはPGPに初めて慣れる場合:
- 新しい鍵ペアを生成をタップ。
- BlueMail が自動的にアカウント用の安全な公開鍵/秘密鍵ペアを作成します。
- 生成後、新しい鍵が アクティブ PGP 設定 の下に表示されます。
- これらの鍵を使用して、送信メールを暗号化および署名するよう、あなたのアカウントが設定されます。
鍵ペアを生成すると何が起きるか?
- 公開鍵: 他者と共有され、あなたに暗号化メッセージを送ることができます。
- 秘密鍵: デバイスに安全に保存され、受信メールを復号するために使用されます。
重要: 秘密鍵を他人と共有しないでください。
オプション2: 既存のPGP鍵をインポート
すでにPGP鍵をお持ちの場合(例: GnuPG、ProtonMail Bridge、OpenKeychain などから)、BlueMail にインポートできます。
鍵のインポート方法
- 既存の鍵をインポートをタップ。
- 秘密鍵欄に、ASCII-armored の秘密鍵ブロックを貼り付けます。
- 秘密鍵がパスフレーズで保護されている場合は、秘密鍵パスフレーズ欄に入力します。
- 鍵をインポートをタップして完了します。
BlueMail が鍵ペアを検証して保存します。インポートが完了すると、鍵は アクティブ PGP 設定 の下に表示されます。
インポート前に
- 鍵の出所と真正性を 信頼できることを確認してください。
- 秘密鍵が パスフレーズ保護されていない場合、インポート前にセキュリティを高めるために追加することを検討してください。
PGP鍵の管理
鍵を生成またはインポートした後:
- アクティブ PGP 設定 には、現在暗号化と署名に使用されている鍵が表示されます。
- すべての鍵 セクションには、BlueMail にあるすべてのPGP鍵が一覧表示されます。
- 必要に応じて、アクティブ鍵を切り替えたり、古い鍵を削除したりできます。
안전な PGP の使用
- 秘密鍵を安全にバックアップしてください。紛失すると、その鍵で暗号化されたメッセージを復号できなくなります。
- パスフレーズを保護し、平文での保存を避けてください。
- 公開鍵のみを共有し、秘密鍵を共有しないでください。
- 他者から受け取った公開鍵を検証し、途中での改ざんを避けてください。
トラブルシューティング
「無効な鍵形式」
次を確認してください:
- 鍵は ASCII-armored 形式であること(
-----BEGIN PGP PRIVATE KEY BLOCK-----から始まる)。 - ヘッダとフッタを含む、鍵ブロック全体を貼り付けていること。
「間違ったパスフレーズ」
確認してください:
- 鍵作成時に使用した正確なパスフレーズを使用していること。
- 貼り付け時に余分なスペースがないこと。
鍵が表示されない
次を試してください:
- BlueMail を再起動する。
- 鍵ペアを再インポートする。
- エクスポートに 公開鍵 と 秘密鍵 の両方が含まれていることを確認する。