PGP 加密设置
- 打开 BlueMail。
- 进入 Settings。
- 进入 Privacy & Security。
- 从安全选项中选择 End-to-end Encryption。
- 选择 PGP Encryption。
你将看到两项主要操作:
- Generate New Key Pair
- Import Existing Keys
在这些选项之下,你会看到:
- Active PGP Configuration – 目前用于加密和签名的密钥对。
- All Keys – 程序中存储的所有密钥列表。
选项 1:生成新的 PGP 密钥对
如果你是 PGP 新手或想为 BlueMail 帐户创建独立密钥:
- 点击 Generate New Key Pair。
- BlueMail 将自动为你的帐户创建一个安全的公钥/私钥对。
- 生成后,新密钥将出现在 Active PGP Configuration 下。
- 你的帐户现在将使用这些密钥来对外发的邮件进行加密和签名。
生成密钥对时会发生什么?
- 公钥(Public Key): 与他人共享,以便他们可以向你发送经过加密的消息。
- 私钥(Private Key): 安全地存储在你的设备上,用于解密收到的邮件。
重要: 绝不要将你的私钥与任何人共享。
选项 2:导入现有的 PGP 密钥
如果你已经有 PGP 密钥(例如来自 GnuPG、ProtonMail Bridge、OpenKeychain 等),可以将它们导入到 BlueMail。
如何导入你的密钥
- 点击 Import Existing Keys。
- 在 Private key 字段中粘贴你的 ASCII-armored 私钥块。
- 如果你的私钥受口令保护,请在 Private key passphrase 字段中输入它。
- 点击 Import keys 以完成。
BlueMail 将验证并存储你的密钥对。导入后,你的密钥将出现在 Active PGP Configuration 下。
导入前的准备
- 确保你信任来源与密钥的真实性。
- 如果你的私钥未受口令保护,在导入前考虑添加一个口令以提升安全性。
管理你的 PGP 密钥
生成或导入密钥后:
- Active PGP Configuration 显示当前用于加密和签名的密钥。
- All Keys 部分列出 BlueMail 中的每个 PGP 密钥。
- 你可以在需要时切换活动密钥或删除旧密钥。
安全的 PGP 使用
- 安全备份你的私钥。丢失后将无法解密为该密钥加密的消息。
- 保护你的口令,避免将其以明文存储。
- 仅分享你的公钥,切勿分享私钥。
- 验证来自他人的公钥以防止中间人攻击。
故障排除
“无效的密钥格式”
确保:
- 密钥为 ASCII-armored 格式(以
-----BEGIN PGP PRIVATE KEY BLOCK-----开头)。 - 粘贴了包含头部和尾部的完整密钥块。
“错误的口令”
请检查:
- 你在创建密钥时所使用的确切口令。
- 粘贴时没有多余空格。
密钥未显示
尝试:
- 重新启动 BlueMail。
- 重新导入密钥对。
- 验证在导出中是否包含了公钥和私钥。