PGP 端到端加密在 BlueMail 中是 完全免费 的。它包含在每个计划中,包括免费个人计划。无需购买许可证、无需升级提示或启动试用,并且可以在您已经使用的任何帐户上 Android、iOS、Windows、Mac 和 Linux 上工作,包括 Gmail、Outlook、Yahoo、iCloud 和其他 IMAP 邮箱。有关 PGP 是什么以及它如何工作的说明,请参见 PGP encryption in BlueMail。
PGP 加密设置
- 打开 BlueMail。
- 转到 设置。
- 转到 隐私与安全。
- 从安全选项中选择 端到端加密。
- 选择 PGP 加密。(同一屏幕还提供 S/MIME Encryption & Signing,如果您的组织为您颁发证书而不是 PGP 密钥。)
您将看到两个主要操作:
- 生成新密钥对
- 导入现有密钥
在这些选项下,您会看到:
- 活动 PGP 配置 – 当前用于加密和签名的密钥对。
- 所有密钥 – 应用中存储的所有密钥列表。
选项 1:生成新的 PGP 密钥对
如果您是 PGP 新手或希望为您的 BlueMail 帐户创建单独的密钥:
- 点击 生成新密钥对。
- 检查 姓名 和 电子邮件地址,BlueMail 会从您选择的帐户中填写这些信息,电子邮件地址是密钥将被签发的身份。
- 选择 密钥类型:默认的 ECC(椭圆曲线) 或 RSA。
- 仅对 RSA,选择 密钥强度 为 3072 或 4096 位。ECC 密钥使用固定曲线(P‑256),因此无需设置。
- 设置 密钥到期。默认是 3 年;您可以更改数字和单位(天、月或年),或开启 密钥永不过期。
- 输入 密钥口令。这会保护存储在您设备上的私钥,请选择一个强口令并将其保存在安全的地方。
- 点击 生成密钥。
生成后,新的密钥将出现在 活动 PGP 配置 下,您的帐户将使用它们对外发邮件进行加密和签名。
生成密钥对时会发生什么?
- 公钥: 与他人共享,以便他们可以向您发送加密消息。
- 私钥: 安全地存储在您的设备上,用于解密收到的邮件。
重要: 切勿与任何人共享您的私钥。
选项 2:导入现有的 PGP 密钥
如果您已经有 PGP 密钥(例如来自 GnuPG、ProtonMail Bridge、OpenKeychain 等),您可以将它们导入到 BlueMail。
如何导入您的密钥
- 点击 导入现有密钥。
- 以两种方式之一提供您的私钥:
- 在 私钥 旁点击 选择文件 并选择一个密钥文件(
.asc、.pgp或.gpg),或 - 将 ASCII 装甲的私钥块直接粘贴到 私钥 框中。
- 在 私钥 旁点击 选择文件 并选择一个密钥文件(
- 如果您的私钥受口令保护,请在 私钥口令 字段中输入。
- 点击 导入密钥 以完成。
您只需要提供 私钥,标准的私钥导出已经包含匹配的公钥,BlueMail 会从中读取。
BlueMail 将验证并存储您的密钥对。导入后,您的密钥将显示在 活动 PGP 配置 下。
在导入之前
- 确保您 信任密钥的来源 和其真实性。
- 如果您的私钥 没有口令保护,请考虑在导入前为其添加口令以提高安全性。
管理您的 PGP 密钥
在生成或导入密钥后:
- 活动 PGP 配置 显示当前用于加密和签名的密钥。
- 所有密钥 部分列出 BlueMail 中可用的每个 PGP 密钥。
- 您可以根据需要切换活动密钥或删除旧密钥。
安全使用 PGP
- 备份您的私钥 并妥善保管。丢失它意味着您无法解密为该密钥加密的消息。
- 保护您的口令,避免以明文形式存储。
- 仅共享您的 公钥,绝不要共享私钥。
- 验证从他人处收到的公钥以避免中间人攻击。
故障排除
“我们无法导入您的 PGP 密钥。请验证文件和口令并重试。”
BlueMail 对每次导入失败都会显示这一消息,请依次检查可能的原因:
- 密钥格式: 如果您粘贴了密钥,它必须是 ASCII 装甲 并且完整:它以
-----BEGIN PGP PRIVATE KEY BLOCK-----开头,您需要头部和尾部以及主体。如果有疑问,请使用 选择文件 并使用原始的.asc、.pgp或.gpg文件,而不是粘贴。 - 口令: 使用创建密钥时的确切口令,并注意粘贴时可能带入的尾随空格。
- 缺少私钥部分: 公钥 导出不能作为密钥对导入。确保您从其他 PGP 工具中导出了 私钥。
密钥未出现
尝试:
- 重启 BlueMail。
- 重新导入密钥对。
- 验证您导入的导出是否包含 私钥,而不仅仅是公钥。