PGP сквозне шифрування в BlueMail є повністю безкоштовним. Воно включене в кожен план, у тому числі в безкоштовний персональний план. Не потрібно купувати ліцензію, немає запиту на оновлення або початку пробного періоду, і воно працює на Android, iOS, Windows, Mac та Linux з будь-яким обліковим записом, який ви вже використовуєте, включаючи Gmail, Outlook, Yahoo, iCloud та інші IMAP поштові скриньки. Про те, що таке PGP і як воно працює, див. PGP шифрування в BlueMail.
Налаштування PGP шифрування
- Відкрийте BlueMail.
- Перейдіть до Налаштування.
- Перейдіть до Конфіденційність та безпека.
- Виберіть Сквозне шифрування серед опцій безпеки.
- Виберіть PGP шифрування. (На тій самій сторінці також доступне S/MIME шифрування і підпис, якщо ваша організація видає вам сертифікат замість PGP-ключів.)
Ви побачите два основні дії:
- Згенерувати нову пару ключів
- Імпортувати наявні ключі
Нижче цих опцій ви знайдете:
- Активна PGP конфігурація – пара ключів, що наразі використовується для шифрування та підпису.
- Всі ключі – список усіх ключів, збережених у додатку.
Варіант 1: Згенерувати нову пару PGP-ключів
Якщо ви новачок у PGP або хочете створити окремі ключі для свого BlueMail акаунта:
- Натисніть Згенерувати нову пару ключів.
- Перевірте Ім’я та Адресу електронної пошти, BlueMail заповнює їх з обраного вами акаунта, а електронна адреса — це ідентичність, для якої буде видано ключ.
- Виберіть Тип ключа: ECC (Еліптична крива) за замовчуванням або RSA.
- Для RSA тільки виберіть Міцність ключа — 3072 або 4096 біт. ECC-ключі використовують фіксовану криву (P‑256), тому нічого налаштовувати не потрібно.
- Встановіть Термін дії ключа. За замовчуванням — 3 роки; ви можете змінити число та одиницю (дні, місяці або роки) або увімкнути Ключ не закінчується.
- Введіть Парольну фразу ключа. Вона захищає приватний ключ на вашому пристрої; оберіть надійну і збережіть її в безпечному місці.
- Натисніть Згенерувати ключі.
Після генерації нові ключі з’являться в розділі Активна PGP конфігурація, і ваш акаунт використовуватиме їх для шифрування та підпису вихідних листів.
Що відбувається при генерації пари ключів?
- Публічний ключ: Передається іншим, щоб вони могли відправляти вам зашифровані повідомлення.
- Приватний ключ: Зберігається безпечно на вашому пристрої і використовується для розшифрування вхідної пошти.
Важливо: Ніколи не передавайте свій приватний ключ нікому.
Варіант 2: Імпортувати наявний PGP-ключ
Якщо у вас вже є PGP-ключі (наприклад, з GnuPG, ProtonMail Bridge, OpenKeychain тощо), ви можете імпортувати їх у BlueMail.
Як імпортувати ваш ключ
- Натисніть Імпортувати наявні ключі.
- Надайте ваш приватний ключ одним із двох способів:
- Натисніть Вибрати файл поруч із Приватний ключ і виберіть файл ключа (
.asc,.pgpабо.gpg), або - вставте ваш ASCII-упакований блок приватного ключа безпосередньо в поле Приватний ключ.
- Натисніть Вибрати файл поруч із Приватний ключ і виберіть файл ключа (
- Якщо ваш приватний ключ захищений парольною фразою, введіть її в полі Парольна фраза приватного ключа.
- Натисніть Імпортувати ключі для завершення.
Вам потрібно надати лише приватний ключ, стандартний експорт приватного ключа вже містить відповідний публічний ключ, і BlueMail читає його звідти.
BlueMail перевірить і зберігатиме вашу пару ключів. Після імпорту ваш ключ з’явиться в розділі Активна PGP конфігурація.
Перед імпортом
- Переконайтесь, що ви довіряєте походженню та автентичності вашого ключа.
- Якщо ваш приватний ключ не захищений парольною фразою, розгляньте можливість додати її для підвищення безпеки перед імпортом.
Керування вашими PGP-ключами
Після генерації або імпорту ключів:
- Розділ Активна PGP конфігурація показує ключ, який наразі використовується для шифрування та підпису.
- Розділ Всі ключі перелічує кожний PGP-ключ, доступний у BlueMail.
- Ви можете переключати активні ключі або видаляти старі за потреби.
Безпечне використання PGP
- Резервно збережіть ваш приватний ключ у безпечному місці. Втрата означає, що ви не зможете розшифрувати повідомлення, зашифровані для цього ключа.
- Захищайте вашу парольну фразу і уникайте зберігання її у простому тексті.
- Діліться тільки вашим публічним ключем, ніколи приватним.
- Перевіряйте публічні ключі, отримані від інших, щоб уникнути атак посередника.
Усунення несправностей
«Ми не змогли імпортувати ваші PGP-ключі. Перевірте файли та парольну фразу і спробуйте знову.»
BlueMail показує це повідомлення при будь-якій помилці імпорту, тож перегляньте можливі причини по черзі:
- Формат ключа: якщо ви вставляли ключ, він має бути ASCII-упакованим і повним: він починається з
-----BEGIN PGP PRIVATE KEY BLOCK-----і потрібні заголовок і футер, а також тіло. Якщо сумніваєтесь, використовуйте Вибрати файл з оригінальним файлом.asc,.pgpабо.gpgзамість вставки. - Парольна фраза: використовуйте точну парольну фразу, з якою був створений ключ, і звертайте увагу на пробіли наприкінці, які можуть з’явитися при вставці.
- Відсутня приватна частина: публічний експорт ключа не можна імпортувати як пару ключів. Переконайтесь, що ви експортували приватний ключ зі свого іншого PGP-засобу.
Ключі не відображаються
Спробуйте:
- Перезапустити BlueMail.
- Повторно імпортувати пару ключів.
- Перевірити, що експорт, який ви імпортували, містить приватний ключ, а не тільки публічний.