Zarządzaj kluczami PGP (Pretty Good Privacy) do szyfrowania wiadomości e‑mail end-to-end.
Przegląd
Szyfrowanie PGP umożliwia wysyłanie i odbieranie zaszyfrowanych wiadomości e‑mail, które może odczytać tylko docelowy odbiorca. BlueMail obsługuje pełne zarządzanie kluczami PGP](/imported/settings/privacy/encryption/pgp-keys/) w tym generowanie, import, eksport i operacje na serwerach kluczy.
Uzyskiwanie dostępu do ustawień PGP
Ustawienia > Prywatność i bezpieczeństwo > Szyfrowanie end-to-end > Klucze PGP
Następnie wybierz konto e-mail, aby zarządzać jego kluczami PGP.
Przegląd kluczy
Główny ekran pokazuje wszystkie klucze PGP powiązane z wybranym kontem:
Informacje o kluczu
| Pole | Opis |
|---|---|
| Adres e-mail powiązany z kluczem | |
| Key ID | Krótkowy identyfikator klucza |
| Algorithm | Algorytm szyfrowania ECC lub RSA |
| Created | Data utworzenia klucza |
| Expires | Data wygaśnięcia (lub "Nigdy") |
| Status | Aktywny, Cofnięty lub Wygasły |
| Origin | Wygenerowany, Zaimportowany lub Serwer Kluczy |
Akcje klucza
Naciśnij klucz, aby rozwinąć i zobaczyć dostępne akcje:
| Akcja | Opis |
|---|---|
| Eksportuj klucz publiczny | Udostępnij swój klucz publiczny innym |
| Zrób kopię zapasową klucza | Eksportuj klucz prywatny z ochroną hasłem |
| Prześlij na serwer kluczy | Opublikuj klucz publiczny do odnajdywania |
| Zweryfikuj email | Żądanie weryfikacji e-mail dla serwera kluczy |
| Unieważnij klucz | Oznacz klucz jako unieważniony na serwerach kluczy |
| Usuń klucz | Usuń klucz z lokalnego magazynu |
Generowanie kluczy
- Dotknij Generate New Key
- Skonfiguruj opcje klucza:
Opcje generowania
| Opcja | Opis |
|---|---|
| Nazwa | Twoje imię i nazwisko (widoczne w kluczu) |
| Adres e-mail dla klucza | |
| Algorytm | ECC (zalecany) lub RSA |
| RSA Bits | 2048, 3072 lub 4096 (tylko RSA) |
| Wygasanie | Ustaw wygaśnięcie lub wybierz "Bez wygaśnięcia" |
| Hasło | Opcjonalne hasło chroniące klucz prywatny |
- Dotknij Generate
- Poczekaj na zakończenie generowania klucza
Zalecenia dotyczące algorytmów
| Algorytm | Zalety | Wady |
|---|---|---|
| ECC | Szybki, mniejsze klucze, nowoczesny | Mniejsza zgodność ze starymi systemami |
| RSA 4096 | Maksymalna zgodność | Wolniejszy, większe klucze |
Importowanie kluczy
Dotknij Import Key
Wybierz metodę importu:
- Z pliku: Wybierz plik .asc lub .gpg
- Z tekstu: Wklej zaszyfrowany tekst klucza
Wprowadź hasło, jeśli klucz jest zaszyfrowany
Dotknij Import
Obsługiwane formaty
- Klucze ASCII-armored (.asc)
- Klucze binarne (.gpg)
- Pierścienie kluczy z wieloma kluczami
Eksportowanie kluczy
Eksportuj klucz publiczny
- Wybierz klucz z listy
- Dotknij Eksportuj klucz publiczny
- Wybierz miejsce docelowe:
- Kopiuj do schowka
- Zapisz do pliku
- Udostępnij przez e-mail
Zrób kopię zapasową klucza prywatnego
- Wybierz klucz z listy
- Dotknij Zrób kopię zapasową klucza
- Wprowadź silne hasło kopii zapasowej
- Potwierdź hasło
- Zapisz zaszyfrowaną kopię zapasową
Wskaźnik siły hasła:
- Słabe: Mniej niż 8 znaków
- Średnie: 8-11 znaków
- Silne: 12+ znaków
Operacje na serwerach kluczy
Prześlij na serwer kluczy
Udostępnij swój klucz publiczny, aby inni mogli go znaleźć:
- Wybierz klucz
- Dotknij Upload to Key Server
- Poczekaj na potwierdzenie
Zweryfikuj Email
Udowodnij własność adresu e-mail:
- Wybierz klucz
- Dotknij Verify Email
- Sprawdź skrzynkę pod kątem linku weryfikacyjnego
- Kliknij link, aby zakończyć weryfikację
Unieważnij klucz
Oznacz klucz jako nieaktualny:
- Wybierz klucz
- Dotknij Revoke Key
- Potwierdź unieważnienie
- Klucz zostaje oznaczony jako unieważniony na serwerach kluczy
Uwaga: Unieważnienie jest trwałe i nieodwracalne.
Wykorzystywanie PGP w e-mailach
Gdy klucze są skonfigurowane:
Wysyłanie zaszyfrowanego e-maila
- Napisz nowy e-mail
- Jeśli odbiorca ma klucz publiczny, szyfrowanie jest dostępne
- Włącz szyfrowanie w opcjach tworzenia wiadomości
- Wyślij jak zwykle
Odbieranie zaszyfrowanego e-maila
- Otwórz zaszyfrowaną wiadomość
- BlueMail automatycznie odszyfruje przy użyciu Twojego klucza prywatnego
- Wprowadź hasło, jeśli zostaniesz o to poproszony
Rozwiązywanie problemów
Klucz nieznaleziony
- Upewnij się, że klucz publiczny odbiorcy został zaimportowany
- Wyszukaj klucze odbiorcy na serwerach kluczy
- Poproś odbiorcę o udostępnienie swojego klucza publicznego
Deszyfrowanie nieudane
- Zweryfikuj, czy masz właściwy klucz prywatny
- Sprawdź, czy hasło jest poprawne
- Upewnij się, że e-mail był zaszyfrowany do Twojego klucza
Przesyłanie nie powiodło się
- Sprawdź połączenie internetowe
- Serwer kluczy może być tymczasowo niedostępny
- Spróbuj ponownie później
Najlepsze praktyki bezpieczeństwa
- Używaj silnych haseł do kluczy prywatnych
- Zrób kopie zapasowe kluczy w bezpieczny sposób
- Ustawiaj daty wygaśnięcia dla automatycznej rotacji kluczy
- Niezwłocznie unieważniaj skompromitowane klucze
- Weryfikuj odciski kluczy podczas wymiany kluczy