Jak vytvořit nové šifrovací klíče v Proton Mailu
- Čtení
- 2 minut
- Kategorie
- Šifrování a klíče
Ve výchozím nastavení používá Proton Mail k zabezpečení vašich e-mailů klíče ECC (Elliptic Curve Cryptography) definované na křivce Curve25519. Šifrování ECC je vysoce bezpečné, rychlé a kompatibilní s téměř všemi implementacemi OpenPGP.
Pokud byl váš účet vytvořen před rokem 2021, můžete mít místo toho stále klíče RSA. Chcete-li plně využívat výhody klíčů ECC (pro budoucí odeslané a přijaté e-maily), můžete vygenerovat nové klíče.
Nové klíče můžete chtít vygenerovat také v případě, že se domníváte, že vaše stávající klíče byly kompromitovány.
Při interakci s některými původními verzemi implementací OpenPGP může být nutné vytvořit klíč RSA (pokud jej ještě nemáte), což lze provést lokálně, například spuštěním gpg --full-generate-key, a následným importováním tohoto klíče do vašeho účtu Proton Mail.
Ve všech případech je nesmírně důležité, abyste nemazali své staré klíče používané pro šifrování a podepisování. Pokud tak učiníte, ztratíte možnost dešifrovat všechny své stávající e-maily. Pečlivě proto postupujte podle níže uvedených pokynů.
Vygenerovat nové šifrovací klíče
Přidat nové klíče je možné až poté, co si vytvoříte účet Proton Mail.
Přihlaste se do webové aplikace na adrese mail.proton.me(nové okno), přejděte do Nastavení → Všechna nastavení → Šifrování a klíče → Šifrovací klíče e-mailu a klikněte na Vygenerovat klíč.
Pokud generujete nový klíč se stejným šifrovacím algoritmem, jako má stávající klíč, zobrazí se následující varování.
Můžete vygenerovat až 20 klíčů, ale další klíče mohou Proton Mail mírně zpomalit.
Note: Nově vygenerovaný klíč bude automaticky nastaven jako váš primární (výchozí) klíč.
Změnit primární klíč
Klikněte na šipku pro stažení ↓ vedle klíče a vyberte možnost Použít pro šifrování a podepisování.
(nové okno)Označit klíče jako zastaralé nebo kompromitované
Pokud vytváříte nový klíč, protože se domníváte, že by váš starý klíč mohl být kompromitovaný nebo zastaralý, klikněte na šipku pro stažení ↓ vedle klíče a vyberte jednu ze dvou možností:
- Označit jako zastaralý: Tím se deaktivuje šifrování.
- Označit jako kompromitovaný: Tím se kromě šifrování deaktivuje také ověřování podpisů.

Poznámka: I když jsou vaše šifrovací klíče kompromitované, nemažte své staré klíče. Stále jsou zapotřebí k otevření e-mailů, které jimi byly zašifrovány.

