Перейти к содержимому
Скачать

Управление PGP-ключами

Управление PGP (Pretty Good Privacy) ключами для сквозного шифрования электронной почты.

Обзор

PGP-шифрование позволяет отправлять и получать зашифрованные письма, которые может прочитать только назначенный получатель. BlueMail поддерживает полноценное управление ключами PGP](/imported/settings/privacy/encryption/pgp-keys/) включая создание, импорт, экспорт и работу с серверами ключей.

Доступ к настройкам PGP

Настройки > Конфиденциальность и безопасность > Сквозное шифрование > Ключи PGP

Затем выберите учетную запись электронной почты, чтобы управлять её ключами PGP.

Обзор ключа

Основной экран показывает все ключи PGP, связанные с выбранной учетной записью:

Информация о ключе

ПолеОписание
EmailЭлектронная почта, связанная с ключом
Key IDКраткий идентификатор ключа
AlgorithmАлгоритм шифрования ECC или RSA
CreatedДата создания ключа
ExpiresДата истечения срока действия (или "Never")
StatusАктивен, Отозван или Истек
OriginСгенерирован, Импортирован или Сервер ключей

Действия с ключом

Нажмите на ключ, чтобы развернуть и увидеть доступные действия:

ДействиеОписание
Export Public KeyПоделиться вашим общедоступным ключом с другими
Backup KeyЭкспорт приватного ключа с защитой паролем
Upload to Key ServerОпубликовать открытый ключ для обнаружения
Verify EmailЗапросить верификацию электронной почты для сервера ключей
Revoke KeyОтметить ключ как отозванный на серверах ключей
Delete KeyУдалить ключ из локального хранилища

Создание ключей

  1. Нажмите Generate New Key
  2. Настройте параметры ключа:

Параметры генерации

ПараметрОписание
NameВаше имя (попадает в ключ)
EmailЭлектронная почта для ключа
AlgorithmECC (рекомендовано) или RSA
RSA Bits2048, 3072 или 4096 (только RSA)
ExpirationУстановить срок действия или выбрать "No Expiry"
PassphraseНеобязательный пароль для защиты приватного ключа
  1. Нажмите Generate
  2. Дождитесь завершения генерации ключа

Рекомендации по алгоритмам

АлгоритмПреимуществаНедостатки
ECCБыстрые и компактные ключи, современныеМеньше совместимости с устаревшими системами
RSA 4096Максимальная совместимостьМедленнее, большие ключи

Импорт ключей

  1. Нажмите Import Key

  2. Выберите метод импорта:

    • From File: Выберите файл .asc или .gpg
    • From Text: Вставьте текст армированного ключа
  3. Введите пароль, если ключ зашифрован

  4. Нажмите Import

Поддерживаемые форматы

  • ASCII-armored ключи (.asc)
  • Бинарные ключи (.gpg)
  • Хранилища ключей с несколькими ключами

Экспорт ключей

Экспорт открытого ключа

  1. Выберите ключ из списка
  2. Нажмите Export Public Key
  3. Выберите место назначения:
    • Скопировать в буфер обмена
    • Сохранить в файл
    • Поделиться по электронной почте

Резервное копирование приватного ключа

  1. Выберите ключ из списка
  2. Нажмите Backup Key
  3. Введите надежный пароль для резервной копии
  4. Подтвердите пароль
  5. Сохраните зашифрованную резервную копию

Индикатор прочности пароля:

  • Слабый: менее 8 символов
  • Средний: 8-11 символов
  • Сильный: 12+ символов

Операции с сервером ключей

Загрузить на сервер ключей

Поделиться своим открытым ключом, чтобы другие могли найти его:

  1. Выберите ключ
  2. Нажмите Upload to Key Server
  3. Дождитесь подтверждения

Verify Email

Подтвердить владение вашим адресом электронной почты:

  1. Выберите ключ
  2. Нажмите Verify Email
  3. Проверьте почту на наличие ссылки для верификации
  4. Нажмите ссылку, чтобы завершить верификацию

Revoke Key

Отозвать ключ как более не действительный:

  1. Выберите ключ
  2. Нажмите Revoke Key
  3. Подтвердите отзыв
  4. Ключ помечается как отозванный на серверах ключей

Предупреждение: Отзыв постоянен и отменить его нельзя.

Использование PGP в электронной почте

После настройки ключей:

Отправка зашифрованной почты

  1. Напишите новое письмо
  2. Если получатель имеет открытый ключ, шифрование доступно
  3. Включите шифрование в параметрах состава письма
  4. Отправляйте как обычно

Получение зашифрованной почты

  1. Откройте зашифрованное письмо
  2. BlueMail автоматически расшифровывает с использованием вашего приватного ключа
  3. Введите пароль, если запрошено

Поиск и устранение неполадок

Ключ не найден

  • Убедитесь, что открытый ключ получателя импортирован
  • Поиск ключей на серверах ключей для ключа получателя
  • Попросите получателя поделиться своим открытым ключом

Ошибка расшифровки

  • Убедитесь, что у вас правильный приватный ключ
  • Проверьте корректность пароля
  • Убедитесь, что письмо было зашифровано вашим ключом

Ошибка загрузки

  • Проверьте подключение к интернету
  • Сервер ключей может быть временно недоступен
  • Попробуйте позже

Лучшие практики безопасности

  1. Используйте сильные парольные фразы для приватных ключей
  2. Резервное копирование ключей безопасно
  3. Устанавливайте даты истечения для автоматической ротации ключей
  4. Своевременно отзывайте скомпрометированные ключи
  5. Проверяйте отпечатки ключей при обмене ключами