Proton-hjemmeside

Sådan opretter De nye krypteringsnøgler i Proton Mail

Læsetid
2 min
Kategori
Kryptering og nøgler

Som standard bruger Proton Mail Elliptic Curve Cryptography-nøgler (ECC) defineret på Curve25519 til at sikre Deres e-mails. ECC er yderst sikkert, hurtigt og kompatibelt med næsten alle OpenPGP-implementeringer.

Hvis Deres konto blev oprettet før 2021, har De muligvis stadig RSA-nøgler i stedet. For at få det fulde udbytte af ECC-nøgler (for fremtidige sendte og modtagne e-mails) kan De generere nye nøgler.

Derudover vil De muligvis ønske at generere nye nøgler, hvis De mener, at Deres eksisterende nøgler er blevet kompromitteret.

Når De interagerer med visse ældre versioner af OpenPGP-implementeringer, kan det være nødvendigt at oprette en RSA-nøgle (hvis De ikke allerede har en), hvilket kan gøres lokalt, for eksempel ved at køre gpg --full-generate-key, og derefter importere nøglen til Deres Proton Mail-konto.

Under alle omstændigheder er det yderst vigtigt, at De ikke sletter Deres gamle nøgler, der bruges til kryptering og signering. Hvis De gør det, mister De muligheden for at dekryptere alle Deres eksisterende e-mails. Følg venligst instruktionerne nedenfor nøje.

Generér nye krypteringsnøgler

Det er kun muligt at tilføje nye nøgler, efter De har oprettet en Proton Mail-konto.

Log ind på web-appen på mail.proton.me(nyt vindue), gå til IndstillingerAlle indstillingerKryptering og nøglerE-mailkrypteringsnøgler, og klik på Generér nøgle.

Hvis De genererer en ny nøgle, der bruger samme krypteringsalgoritme som en eksisterende nøgle, vil De se følgende advarsel.

De kan generere op til 20 nøgler, men yderligere nøgler vil gøre Proton Mail en smule langsommere.

Bemærk: Den nygenererede nøgle indstilles automatisk som Deres primære (standard) nøgle.

Skift Deres primærnøgle

Klik på download-pilen ud for en nøgle, og vælg Brug til kryptering og signering.

Proton Mail viser, hvordan man indstiller en nøgle til kryptering og signering(nyt vindue)

Markér nøgler som forældede eller kompromitterede

Hvis De opretter en ny nøgle, fordi De mener, at Deres gamle nøgle kan være kompromitteret, eller fordi den er forældet, skal De klikke på download-pilen ud for en nøgle og vælge en af de to:

  • Markér som forældet: Dette deaktiverer kryptering.
  • Markér som kompromitteret: Dette deaktiverer signaturverificering ud over kryptering.
Proton Mail viser, hvordan man indstiller krypteringsnøgler som kompromitterede eller forældede

Bemærk: Selvom Deres krypteringsnøgler er kompromitterede, må De ikke slette Deres gamle nøgler. Disse skal stadig bruges til at åbne e-mails, der blev krypteret med dem.