PGP 암호화 설정
- BlueMail를 엽니다.
- Settings로 이동합니다.
- Privacy & Security로 이동합니다.
- 보안 옵션에서 End-to-end Encryption을 선택합니다.
- PGP Encryption를 선택합니다.
두 가지 주요 작업이 보입니다:
- Generate New Key Pair
- Import Existing Keys
이 옵션들 아래에는 다음이 있습니다:
- Active PGP Configuration – 암호화 및 서명에 현재 사용 중인 키 쌍.
- All Keys – 앱에 저장된 모든 키의 목록.
1안: 새 PGP 키 쌍 생성
PGP가 처음이거나 BlueMail 계정에 대해 별도의 키를 만들고자 하는 경우:
- Generate New Key Pair를 탭합니다.
- BlueMail가 귀하의 계정을 위한 안전한 공개/비공개 키 쌍을 자동으로 생성합니다.
- 생성되면 새 키가 Active PGP Configuration 아래에 나타납니다.
- 이제 귀하의 계정은 이 키를 사용하여 보내는 이메일을 암호화하고 서명합니다.
키 쌍 생성 시 무슨 일이 벌어지나요?
- 공개 키: 다른 사람과 공유되어 암호화된 메시지를 보낼 수 있습니다.
- 개인 키: 기기에 안전하게 저장되고 수신된 메일을 해독하는 데 사용됩니다.
중요: 개인 키를 절대 누구와도 공유하지 마세요.
2안: 기존 PGP 키 가져오기
이미 PGP 키가 있는 경우(GnuPG, ProtonMail Bridge, OpenKeychain 등에서) BlueMail로 가져올 수 있습니다.
키를 가져오는 방법
- Import Existing Keys를 탭합니다.
- Private key 필드에 ASCII-armored 개인 키 블록을 붙여넣습니다.
- 개인 키가 암호로 보호되어 있다면 Private key passphrase 필드에 암호를 입력합니다.
- Import keys를 탭하여 마무리합니다.
BlueMail가 키 쌍을 검증하고 저장합니다. 가져오면 키가 Active PGP Configuration 아래에 나타납니다.
가져오기 전에
- 키의 출처와 진위를 신뢰하는지 확인합니다.
- 개인 키가 패스프레이즈로 보호되지 않는 경우, 가져오기 전에 보안을 강화하기 위해 패스프레이즈를 추가하는 것을 고려합니다.
PGP 키 관리
키를 생성하거나 가져온 후에는:
- Active PGP Configuration에 현재 암호화 및 서명에 사용 중인 키가 표시됩니다.
- All Keys 섹션에는 BlueMail에 있는 모든 PGP 키가 나열됩니다.
- 필요에 따라 활성 키를 전환하거나 오래된 키를 제거할 수 있습니다.
안전한 PGP 사용
- 개인 키를 백업해 두세요. 분실하면 해당 키로 암호화된 메시지를 해독할 수 없습니다.
- 패스프레이즈를 보호하고 일반 텍스트로 저장하지 마세요.
- 공개 키만 공유하고 개인 키를 절대 공유하지 마세요.
- 다른 사람으로부터 받은 공개 키를 확인하여 중간자 공격을 피하세요.
문제 해결
“잘못된 키 형식”
다음 사항을 확인합니다:
- 키가 ASCII-armored 형식인지(
-----BEGIN PGP PRIVATE KEY BLOCK-----로 시작). - 헤더와 푸터를 포함해 전체 키 블록이 붙여넣어졌는지.
“잘못된 패스프레이즈”
다음 확인:
- 키 생성 시 사용한 정확한 패스프레이즈를 사용 중인지.
- 붙여넣을 때 여백이 추가되지 않았는지.
키가 나타나지 않음
다음 시도:
- BlueMail를 다시 시작합니다.
- 키 쌍을 다시 가져옵니다.
- 내보내기에 **공개 키(public)**와 **개인 키(private)**가 모두 포함되어 있는지 확인합니다.