跳转到内容
下载

PGP 密钥管理

管理端对端邮件加密的 PGP(Pretty Good Privacy)密钥。

概览

PGP 加密使你能够发送和接收只有预期收件人能读取的加密邮件。BlueMail 支持完整的 PGP 密钥管理,包括生成、导入、导出和密钥服务器操作。

访问 PGP 设置

设置 > 隐私与安全 > 端到端加密 > PGP 密钥

然后选择一个邮箱账户以管理其 PGP 密钥。

密钥总览

主屏幕显示与所选账户关联的所有 PGP 密钥:

密钥信息

字段说明
Email与密钥关联的邮箱地址
Key ID密钥的简短标识符
AlgorithmECC 或 RSA 加密算法
Created密钥创建日期
Expires过期日期(或 "Never")
Status活跃、已吊销或已过期
Origin生成、导入或密钥服务器

密钥操作

点击密钥以展开并查看可用操作:

操作说明
Export Public Key与他人共享你的公钥
Backup Key使用密码保护导出私钥
Upload to Key Server将公钥发布以供发现
Verify Email请求对密钥服务器的邮箱验证
Revoke Key将密钥在密钥服务器上标记为吊销
Delete Key从本地存储中移除密钥

生成密钥

  1. 点击 Generate New Key
  2. 配置密钥选项:

生成选项

选项说明
Name你的姓名(显示在密钥中)
Email密钥的邮箱地址
AlgorithmECC(推荐)或 RSA
RSA Bits2048、3072 或 4096(仅适用于 RSA)
Expiration设置到期时间或选择 "No Expiry"
Passphrase可选,用于保护私钥的密码
  1. 点击 Generate
  2. 等待密钥生成完成

算法建议

算法优点缺点
ECC快速、小钥匙、现代型与旧系统兼容性较差
RSA 4096最大兼容性速度较慢、密钥较大

导入密钥

  1. 点击 Import Key

  2. 选择导入方式:

    • From File:选择 .asc 或 .gpg 文件
    • From Text:粘贴带有 armored 的密钥文本
  3. 如密钥被加密,则输入密码

  4. 点击 Import

支持的格式

  • ASCII-armored 密钥 (.asc)
  • 二进制密钥 (.gpg)
  • 含有多把密钥的密钥环

导出密钥

导出公钥

  1. 从列表中选择密钥
  2. 点击 Export Public Key
  3. 选择目的地:
    • 复制到剪贴板
    • 保存到文件
    • 通过电子邮件分享

备份私钥

  1. 从列表中选择密钥
  2. 点击 Backup Key
  3. 输入强备份密码
  4. 确认密码
  5. 保存加密备份

密码强度指示器:

  • 弱:少于 8 个字符
  • 中等:8-11 个字符
  • 强:12 个以上字符

密钥服务器操作

上传到密钥服务器

分享你的公钥,便于他人找到它:

  1. 选择密钥
  2. 点击 Upload to Key Server
  3. 等待确认

验证邮箱

证明你的邮箱地址所属:

  1. 选择密钥
  2. 点击 Verify Email
  3. 查收邮箱中的验证链接
  4. 点击链接完成验证

吊销密钥

将密钥标记为不再有效:

  1. 选择密钥
  2. 点击 Revoke Key
  3. 确认吊销
  4. 密钥在密钥服务器上被标记为已吊销

警告: 吊销为永久性,无法撤销。

在邮件中使用 PGP

一旦密钥配置完成:

发送加密邮件

  1. 撰写新邮件
  2. 如果收件人有公钥,则可以加密
  3. 在撰写选项中切换为加密
  4. 按正常方式发送

接收加密邮件

  1. 打开加密邮件
  2. BlueMail 将使用你的私钥自动解密
  3. 如有提示,输入密码

故障排除

未找到密钥

  • 确保收件人的公钥已导入
  • 在密钥服务器中搜索收件人的密钥
  • 要求收件人分享其公钥

解密失败

  • 验证你是否拥有正确的私钥
  • 检查密码是否正确
  • 确保邮件是加密到你的密钥

上传失败

  • 检查网络连接
  • 密钥服务器可能暂时不可用
  • 稍后重试

安全最佳实践

  1. 使用强密码保护私钥
  2. 安全备份你的密钥
  3. 设置到期日期以实现自动密钥轮换
  4. 一旦密钥被妥协,立即吊销
  5. 交换密钥时验证密钥指纹