跳转到内容

使用 PGP 加密

PGP 端到端加密在 BlueMail 中是 完全免费 的。它包含在每个计划中,包括免费个人计划。无需购买许可证、无需升级提示或启动试用,并且可以在您已经使用的任何帐户上 Android、iOS、Windows、Mac 和 Linux 上工作,包括 Gmail、Outlook、Yahoo、iCloud 和其他 IMAP 邮箱。有关 PGP 是什么以及它如何工作的说明,请参见 PGP encryption in BlueMail

PGP 加密设置

  1. 打开 BlueMail
  2. 转到 设置
  3. 转到 隐私与安全
  4. 从安全选项中选择 端到端加密
  5. 选择 PGP 加密。(同一屏幕还提供 S/MIME Encryption & Signing,如果您的组织为您颁发证书而不是 PGP 密钥。)

您将看到两个主要操作:

  • 生成新密钥对
  • 导入现有密钥

在这些选项下,您会看到:

  • 活动 PGP 配置 – 当前用于加密和签名的密钥对。
  • 所有密钥 – 应用中存储的所有密钥列表。
设置 → 隐私与安全 → 端到端加密 → PGP 加密

选项 1:生成新的 PGP 密钥对

如果您是 PGP 新手或希望为您的 BlueMail 帐户创建单独的密钥:

  1. 点击 生成新密钥对
  2. 检查 姓名电子邮件地址,BlueMail 会从您选择的帐户中填写这些信息,电子邮件地址是密钥将被签发的身份。
  3. 选择 密钥类型:默认的 ECC(椭圆曲线)RSA
  4. 仅对 RSA,选择 密钥强度30724096 位。ECC 密钥使用固定曲线(P‑256),因此无需设置。
  5. 设置 密钥到期。默认是 3 年;您可以更改数字和单位(天、月或年),或开启 密钥永不过期
  6. 输入 密钥口令。这会保护存储在您设备上的私钥,请选择一个强口令并将其保存在安全的地方。
  7. 点击 生成密钥

生成后,新的密钥将出现在 活动 PGP 配置 下,您的帐户将使用它们对外发邮件进行加密和签名。

生成密钥对时会发生什么?

  • 公钥: 与他人共享,以便他们可以向您发送加密消息。
  • 私钥: 安全地存储在您的设备上,用于解密收到的邮件。

重要: 切勿与任何人共享您的私钥。

选项 2:导入现有的 PGP 密钥

如果您已经有 PGP 密钥(例如来自 GnuPG、ProtonMail Bridge、OpenKeychain 等),您可以将它们导入到 BlueMail。

如何导入您的密钥

  1. 点击 导入现有密钥
  2. 以两种方式之一提供您的私钥:
    • 私钥 旁点击 选择文件 并选择一个密钥文件(.asc.pgp.gpg),或
    • 将 ASCII 装甲的私钥块直接粘贴到 私钥 框中。
  3. 如果您的私钥受口令保护,请在 私钥口令 字段中输入。
  4. 点击 导入密钥 以完成。

您只需要提供 私钥,标准的私钥导出已经包含匹配的公钥,BlueMail 会从中读取。

BlueMail 将验证并存储您的密钥对。导入后,您的密钥将显示在 活动 PGP 配置 下。

在导入之前

  • 确保您 信任密钥的来源 和其真实性。
  • 如果您的私钥 没有口令保护,请考虑在导入前为其添加口令以提高安全性。

管理您的 PGP 密钥

在生成或导入密钥后:

  • 活动 PGP 配置 显示当前用于加密和签名的密钥。
  • 所有密钥 部分列出 BlueMail 中可用的每个 PGP 密钥。
  • 您可以根据需要切换活动密钥或删除旧密钥。

安全使用 PGP

  • 备份您的私钥 并妥善保管。丢失它意味着您无法解密为该密钥加密的消息。
  • 保护您的口令,避免以明文形式存储。
  • 仅共享您的 公钥,绝不要共享私钥。
  • 验证从他人处收到的公钥以避免中间人攻击。

故障排除

“我们无法导入您的 PGP 密钥。请验证文件和口令并重试。”

BlueMail 对每次导入失败都会显示这一消息,请依次检查可能的原因:

  • 密钥格式: 如果您粘贴了密钥,它必须是 ASCII 装甲 并且完整:它以 -----BEGIN PGP PRIVATE KEY BLOCK----- 开头,您需要头部和尾部以及主体。如果有疑问,请使用 选择文件 并使用原始的 .asc.pgp.gpg 文件,而不是粘贴。
  • 口令: 使用创建密钥时的确切口令,并注意粘贴时可能带入的尾随空格。
  • 缺少私钥部分: 公钥 导出不能作为密钥对导入。确保您从其他 PGP 工具中导出了 私钥

密钥未出现

尝试:

  • 重启 BlueMail。
  • 重新导入密钥对。
  • 验证您导入的导出是否包含 私钥,而不仅仅是公钥。