管理端对端邮件加密的 PGP(Pretty Good Privacy)密钥。
概览
PGP 加密使你能够发送和接收只有预期收件人能读取的加密邮件。BlueMail 支持完整的 PGP 密钥管理,包括生成、导入、导出和密钥服务器操作。
访问 PGP 设置
设置 > 隐私与安全 > 端到端加密 > PGP 密钥
然后选择一个邮箱账户以管理其 PGP 密钥。
密钥总览
主屏幕显示与所选账户关联的所有 PGP 密钥:
密钥信息
| 字段 | 说明 |
|---|---|
| 与密钥关联的邮箱地址 | |
| Key ID | 密钥的简短标识符 |
| Algorithm | ECC 或 RSA 加密算法 |
| Created | 密钥创建日期 |
| Expires | 过期日期(或 "Never") |
| Status | 活跃、已吊销或已过期 |
| Origin | 生成、导入或密钥服务器 |
密钥操作
点击密钥以展开并查看可用操作:
| 操作 | 说明 |
|---|---|
| Export Public Key | 与他人共享你的公钥 |
| Backup Key | 使用密码保护导出私钥 |
| Upload to Key Server | 将公钥发布以供发现 |
| Verify Email | 请求对密钥服务器的邮箱验证 |
| Revoke Key | 将密钥在密钥服务器上标记为吊销 |
| Delete Key | 从本地存储中移除密钥 |
生成密钥
- 点击 Generate New Key
- 配置密钥选项:
生成选项
| 选项 | 说明 |
|---|---|
| Name | 你的姓名(显示在密钥中) |
| 密钥的邮箱地址 | |
| Algorithm | ECC(推荐)或 RSA |
| RSA Bits | 2048、3072 或 4096(仅适用于 RSA) |
| Expiration | 设置到期时间或选择 "No Expiry" |
| Passphrase | 可选,用于保护私钥的密码 |
- 点击 Generate
- 等待密钥生成完成
算法建议
| 算法 | 优点 | 缺点 |
|---|---|---|
| ECC | 快速、小钥匙、现代型 | 与旧系统兼容性较差 |
| RSA 4096 | 最大兼容性 | 速度较慢、密钥较大 |
导入密钥
点击 Import Key
选择导入方式:
- From File:选择 .asc 或 .gpg 文件
- From Text:粘贴带有 armored 的密钥文本
如密钥被加密,则输入密码
点击 Import
支持的格式
- ASCII-armored 密钥 (.asc)
- 二进制密钥 (.gpg)
- 含有多把密钥的密钥环
导出密钥
导出公钥
- 从列表中选择密钥
- 点击 Export Public Key
- 选择目的地:
- 复制到剪贴板
- 保存到文件
- 通过电子邮件分享
备份私钥
- 从列表中选择密钥
- 点击 Backup Key
- 输入强备份密码
- 确认密码
- 保存加密备份
密码强度指示器:
- 弱:少于 8 个字符
- 中等:8-11 个字符
- 强:12 个以上字符
密钥服务器操作
上传到密钥服务器
分享你的公钥,便于他人找到它:
- 选择密钥
- 点击 Upload to Key Server
- 等待确认
验证邮箱
证明你的邮箱地址所属:
- 选择密钥
- 点击 Verify Email
- 查收邮箱中的验证链接
- 点击链接完成验证
吊销密钥
将密钥标记为不再有效:
- 选择密钥
- 点击 Revoke Key
- 确认吊销
- 密钥在密钥服务器上被标记为已吊销
警告: 吊销为永久性,无法撤销。
在邮件中使用 PGP
一旦密钥配置完成:
发送加密邮件
- 撰写新邮件
- 如果收件人有公钥,则可以加密
- 在撰写选项中切换为加密
- 按正常方式发送
接收加密邮件
- 打开加密邮件
- BlueMail 将使用你的私钥自动解密
- 如有提示,输入密码
故障排除
未找到密钥
- 确保收件人的公钥已导入
- 在密钥服务器中搜索收件人的密钥
- 要求收件人分享其公钥
解密失败
- 验证你是否拥有正确的私钥
- 检查密码是否正确
- 确保邮件是加密到你的密钥
上传失败
- 检查网络连接
- 密钥服务器可能暂时不可用
- 稍后重试
安全最佳实践
- 使用强密码保护私钥
- 安全备份你的密钥
- 设置到期日期以实现自动密钥轮换
- 一旦密钥被妥协,立即吊销
- 交换密钥时验证密钥指纹