Sådan opretter De nye krypteringsnøgler i Proton Mail
- Læsetid
- 2 min
- Kategori
- Kryptering og nøgler
Som standard bruger Proton Mail Elliptic Curve Cryptography-nøgler (ECC) defineret på Curve25519 til at sikre Deres e-mails. ECC er yderst sikkert, hurtigt og kompatibelt med næsten alle OpenPGP-implementeringer.
Hvis Deres konto blev oprettet før 2021, har De muligvis stadig RSA-nøgler i stedet. For at få det fulde udbytte af ECC-nøgler (for fremtidige sendte og modtagne e-mails) kan De generere nye nøgler.
Derudover vil De muligvis ønske at generere nye nøgler, hvis De mener, at Deres eksisterende nøgler er blevet kompromitteret.
Når De interagerer med visse ældre versioner af OpenPGP-implementeringer, kan det være nødvendigt at oprette en RSA-nøgle (hvis De ikke allerede har en), hvilket kan gøres lokalt, for eksempel ved at køre gpg --full-generate-key, og derefter importere nøglen til Deres Proton Mail-konto.
Under alle omstændigheder er det yderst vigtigt, at De ikke sletter Deres gamle nøgler, der bruges til kryptering og signering. Hvis De gør det, mister De muligheden for at dekryptere alle Deres eksisterende e-mails. Følg venligst instruktionerne nedenfor nøje.
Generér nye krypteringsnøgler
Det er kun muligt at tilføje nye nøgler, efter De har oprettet en Proton Mail-konto.
Log ind på web-appen på mail.proton.me(nyt vindue), gå til Indstillinger → Alle indstillinger → Kryptering og nøgler → E-mailkrypteringsnøgler, og klik på Generér nøgle.
Hvis De genererer en ny nøgle, der bruger samme krypteringsalgoritme som en eksisterende nøgle, vil De se følgende advarsel.
De kan generere op til 20 nøgler, men yderligere nøgler vil gøre Proton Mail en smule langsommere.
Bemærk: Den nygenererede nøgle indstilles automatisk som Deres primære (standard) nøgle.
Skift Deres primærnøgle
Klik på download-pilen ↓ ud for en nøgle, og vælg Brug til kryptering og signering.
(nyt vindue)Markér nøgler som forældede eller kompromitterede
Hvis De opretter en ny nøgle, fordi De mener, at Deres gamle nøgle kan være kompromitteret, eller fordi den er forældet, skal De klikke på download-pilen ↓ ud for en nøgle og vælge en af de to:
- Markér som forældet: Dette deaktiverer kryptering.
- Markér som kompromitteret: Dette deaktiverer signaturverificering ud over kryptering.

Bemærk: Selvom Deres krypteringsnøgler er kompromitterede, må De ikke slette Deres gamle nøgler. Disse skal stadig bruges til at åbne e-mails, der blev krypteret med dem.

