BlueMail의 PGP 종단 간 암호화는 완전 무료입니다. 모든 요금제에 포함되어 있으며, 무료 개인 요금제에도 포함됩니다. 구매해야 할 라이선스도, 업그레이드 알림도, 시작해야 할 체험판도 없으며, 이미 사용 중인 계정으로 Android, iOS, Windows, Mac 및 Linux에서 작동합니다. Gmail, Outlook, Yahoo, iCloud 및 기타 IMAP 메일박스 포함. PGP가 무엇이고 어떻게 작동하는지에 대해서는 PGP encryption in BlueMail를 참조하세요.
PGP 암호화 설정
- BlueMail를 엽니다.
- **설정(Settings)**으로 이동합니다.
- **개인정보 및 보안(Privacy & Security)**으로 이동합니다.
- 보안 옵션에서 **종단 간 암호화(End-to-End Encryption)**를 선택합니다.
- **PGP 암호화(PGP Encryption)**를 선택합니다. (같은 화면에서 [S/MIME 암호화 및 서명S/MIME Encryption & Signing]도 제공되며, 조직에서 PGP 키 대신 인증서를 발급하는 경우 해당 옵션을 사용합니다.)
두 가지 주요 작업이 표시됩니다:
- 새 키 쌍 생성(Generate New Key Pair)
- 기존 키 가져오기(Import Existing Keys)
이 옵션들 아래에서 다음을 확인할 수 있습니다:
- 활성 PGP 구성(Active PGP Configuration) – 현재 암호화 및 서명에 사용되는 키 쌍.
- 모든 키(All keys) – 앱에 저장된 모든 키의 목록.
옵션 1: 새 PGP 키 쌍 생성
PGP가 처음이거나 BlueMail 계정용으로 별도 키를 만들고 싶다면:
- **새 키 쌍 생성(Generate New Key Pair)**을 탭합니다.
- **이름(Name)**과 **이메일 주소(Email address)**를 확인합니다. BlueMail가 선택한 계정에서 이를 채우며, 이메일 주소는 키가 발급될 신원입니다.
- **키 유형(Key type)**을 선택합니다: 기본값인 ECC(타원 곡선, Elliptic Curve) 또는 RSA.
- RSA인 경우에만 **키 강도(Key strength)**로 3072 또는 4096 비트를 선택합니다. ECC 키는 고정 곡선(P‑256)을 사용하므로 설정할 것이 없습니다.
- **키 만료(Key expiry)**를 설정합니다. 기본값은 3년이며, 숫자와 단위(일, 월 또는 년)를 변경하거나 **키가 만료되지 않음(Key does not expire)**을 켤 수 있습니다.
- **키 암호문구(Key passphrase)**를 입력합니다. 이는 장치의 개인 키를 보호하므로, 강력한 암호를 선택하고 안전한 곳에 보관하세요.
- **키 생성(Generate keys)**을 탭합니다.
생성되면 새 키가 활성 PGP 구성(Active PGP Configuration) 아래에 나타나며, 계정은 발신 이메일을 암호화하고 서명하는 데 이를 사용합니다.
키 쌍을 생성하면 무슨 일이 발생합니까?
- 공개 키(Public Key): 다른 사람들이 암호화된 메시지를 보낼 수 있도록 공유합니다.
- 개인 키(Private Key): 장치에 안전하게 저장되며 수신 메일을 복호화하는 데 사용됩니다.
중요: 개인 키는 절대 다른 사람과 공유하지 마십시오.
옵션 2: 기존 PGP 키 가져오기
이미 PGP 키가 있는 경우(예: GnuPG, ProtonMail Bridge, OpenKeychain 등), 이를 BlueMail로 가져올 수 있습니다.
키 가져오기 방법
- **기존 키 가져오기(Import Existing Keys)**를 탭합니다.
- 개인 키를 두 가지 방법 중 하나로 제공합니다:
- 개인 키(Private key) 옆의 **파일 선택(Select file)**을 탭하여 키 파일(
.asc,.pgp또는.gpg)을 선택하거나, - ASCII-아머드(ASCII-armored) 개인 키 블록을 개인 키(Private key) 상자에 바로 붙여넣습니다.
- 개인 키(Private key) 옆의 **파일 선택(Select file)**을 탭하여 키 파일(
- 개인 키가 암호문구로 보호되어 있으면 개인 키 암호문구(Private key passphrase) 필드에 입력합니다.
- **키 가져오기(Import keys)**를 탭하여 마무리합니다.
공개 키와 일치하는 공개 키는 표준 개인 키 내보내기에 이미 포함되어 있으므로 개인 키만 제공하면 되고, BlueMail가 거기에서 읽어들입니다.
BlueMail가 키 쌍을 검증하고 저장합니다. 가져오기가 완료되면 키가 활성 PGP 구성(Active PGP Configuration) 아래에 나타납니다.
가져오기 전에
- 키의 출처와 진위 여부를 **신뢰(trust the origin)**하는지 확인하세요.
- 개인 키가 암호문구로 보호되어 있지 않은 경우, 가져오기 전에 더 나은 보안을 위해 암호문구를 추가하는 것을 고려하세요.
PGP 키 관리
키를 생성하거나 가져온 후:
- **활성 PGP 구성(Active PGP Configuration)**은 현재 암호화 및 서명에 사용되는 키를 표시합니다.
- 모든 키(All keys) 섹션은 BlueMail에서 사용 가능한 모든 PGP 키를 나열합니다.
- 필요에 따라 활성 키를 전환하거나 오래된 키를 제거할 수 있습니다.
안전한 PGP 사용
- 개인 키를 안전하게 백업하세요. 분실하면 해당 키로 암호화된 메시지를 복호화할 수 없습니다.
- 암호문구를 보호하고 평문으로 저장하지 마세요.
- 공개 키만 공유하고 개인 키는 절대 공유하지 마세요.
- 중간자 공격을 피하기 위해 다른 사람으로부터 받은 공개 키를 검증하세요.
문제 해결
“PGP 키를 가져올 수 없습니다. 파일 및 암호문구를 확인한 후 다시 시도하세요.”
BlueMail는 모든 가져오기 실패에 대해 이 하나의 메시지를 표시하므로 가능한 원인을 차례로 확인하세요:
- 키 형식(Key format): 키를 붙여넣은 경우 ASCII-아머드(ASCII-armored) 형식이며 완전해야 합니다:
-----BEGIN PGP PRIVATE KEY BLOCK-----로 시작하고 헤더와 푸터뿐만 아니라 본문도 포함되어야 합니다. 의심스러운 경우 붙여넣기 대신 원본.asc,.pgp또는.gpg파일로 **파일 선택(Select file)**을 사용하세요. - 암호문구(Passphrase): 키가 생성될 때 사용한 정확한 암호문구를 사용하고, 붙여넣을 때 끝에 붙은 공백이 있는지 확인하세요.
- 개인 부분 누락(Private part missing): 공개 키 내보내기는 키 쌍으로 가져올 수 없습니다. 다른 PGP 도구에서 개인 키를 내보냈는지 확인하세요.
키가 나타나지 않을 때
다음 시도:
- BlueMail를 재시작하세요.
- 키 쌍을 다시 가져오세요.
- 가져온 내보내기에 개인 키가 포함되어 있는지, 단지 공개 키만 있는지 확인하세요.