Nøgleadministration
- Læsetid
- 7 min
- Kategori
- Kryptering og nøgler
Proton Mail giver Dem mulighed for at sende og modtage PGP krypterede e-mails uden nogen teknisk viden eller softwareinstallation. Kryptering, dekryptering og nøgleadministration i Proton Mail er usynlige for brugeren. Proton Mail giver dog avancerede brugere mulighed for at importere, eksportere, sikkerhedskopiere, generere og slette deres egne nøgler. Denne artikel forklarer, hvordan De administrerer Deres PGP-nøgler i Proton Mail.
Deres PGP-nøgler
De kan administrere Deres private nøgler ved at logge ind på Deres Proton-Konto på mail.proton.me(nyt vindue). Gå til Indstillinger → Alle indstillinger → Kryptering og nøgler (i venstre sidepanel).

Der findes to kategorier af nøgler: e-mailkrypteringsnøgler og kontonøgler. Hver e-mailadresse har sit eget sæt nøgler, og der findes ét sæt nøgler til kontokryptering. For at se alle nøgler for en bestemt adresse eller for Deres kontakter, skal De klikke på pil ned ved siden af rullemenuen øverst.

Proton Mail tillader Dem også at importere nøgler, generere nøgler samt eksportér Deres offentlige og private nøgler.
Nøgleeksport (sikkerhedskopi)
Proton Mail-webappen tillader Dem at eksportér Deres nøgler. Det er nyttigt til sikkerhedskopiering af Deres nøgler, hvis De skulle glemme Deres adgangskode. I så fald kan De importere Deres eksporterede nøgler og gendan adgang til Deres beskeder.
Deres offentlige nøgler vises allerede på listen. De kan kopiér dem for at distribuere dem til Deres kontakter, som de kan bruge til at sende Dem og bekræfte PGP-beskeder samt til at bekræfte PGP-beskeder, som De sender. Offentlige nøgler kan ikke bruges til at dekryptere Deres beskeder og kan derfor ikke bruges som sikkerhedskopi.
For at eksportér den private nøgle for en bestemt adresse eller kontakt, skal De klikke på pil ned under kolonnen Handlinger og vælg Eksportér privat nøgle. Da Deres private nøgler kan bruges til at dekryptere Deres e-mails, er det meget vigtigt, at Deres private nøgler ikke lækkes, og at De ikke importerer nøgler, som andre har fået adgang til.

Når De eksportér Deres private nøgle, bliver De bedt om Deres nuværende adgangskode, som vil blive brugt til at dekryptere Deres private nøgle. Derefter bliver De bedt om en ny adgangskode til at kryptere Deres eksporterede nøgle med. Sørg for at opbevare denne adgangskode sikkert, da De får brug for den for at kunne bruge denne nøgle!

Nøgleimport
Nøgleimport tillader Dem at tilføje eksisterende PGP-nøgler til en af Deres Proton Mail-adresser. Hvis De brugte PGP på et migreret domæne, før De kom til Proton Mail, kan De importere Deres gamle PGP-nøgle for problemfrit at migrere Deres PGP-konfiguration til Proton Mail uden at skulle distribuere Deres nøgler til Deres modtagere igen. I tilfælde af tab af adgangskode kan De også importere en sikkerhedskopinøgle for at gendan adgang til den pågældende nøgle og den tilhørende e-mail. Nøgleimport understøttes ikke for kontonøgler.
Der er en grænse på 20 nøgler pr. adresse, så hvis De allerede har 20 nøgler, er De nødt til at slette en af nøglerne på Deres liste for at kunne importere en anden.
For at importere en nøgle til en bestemt adresse, skal De klikke på pil ned i rullemenuen Generér nøgle og vælg Importér nøgle. Gennemgå dialogvinduerne og vælg den nøgle, De ønsker at importere. Hvis nøglen er krypteret, bliver De bedt om adgangskoden.

Hvis nøglen er en sikkerhedskopi af en inaktiv nøgle, aktiveres nøglen. Ellers tilføjes en ny nøgle til Deres nøglesæt for den pågældende e-mailadresse.
Bemærk: Sørg for, at ingen andre end Dem selv har fået adgang til den nøgle, De forsøger at importere. Importér aldrig en nøgle, der er genereret af en tredjepart.
Den nye nøgle bruges ikke som standard til at kryptere nye e-mails, der sendes til Dem. For at gøre den nye nøgle til Deres primære private nøgle, skal De indstille den som primærnøgle. Vi forklarer, hvordan De gør dette, i afsnittet om primærnøgler nedenfor.
Nøglegenerering
Som standard genererer Proton Mail et sæt nøgler, når De opretter Deres konto, og hver gang De opretter en ny e-mailadresse.
Nøgletypen ECC Curve25519 bruger det elliptiske kurve-kryptografisystem (ECC) kendt som X25519, som er hurtigt, sikkert og særligt modstandsdygtigt over for timing-angreb. Det er også muligt at tilføje ECC-nøgler, efter du allerede har oprettet en Proton-konto.
De kan også importere RSA-4096-nøgler, som er velegnede til øget kompatibilitet med ældre software. Det bruger 4.096-bit nøgler, hvilket giver en ekstra sikkerhedsfordel, men vil medføre, at dekryptering af Deres beskeder bliver langsommere.
Generering af yderligere nøgler efter adresseoprettelse anbefales, hvis Deres eksisterende nøgler er blevet lækket eller har en uønsket nøglestørrelse.
Bemærk, at det vil gøre Deres login-oplevelse langsommere at have flere nøgler pr. adresse: hver nøgle skal indlæses og dekrypteres, når De logger ind. Der er en grænse på 20 nøgler pr. adresse, så hvis De allerede har 20 nøgler, er De nødt til at slette en af nøglerne på Deres liste for at kunne generere flere.
Nøglesletning
For at reducere antallet af nøgler på Deres konto kan De også slette ikke-primære nøgler. Dette vil fremskynde Deres indlæsningstider eller frigøre plads til nye nøgler.
De kan slette en nøgle ved at gå til nøglerullemenuen og klikke på SLET. De bliver spurgt, om De vil eksportér Deres nøgle. Vi anbefaler på det kraftigste, at De eksportér Deres nøgle, for når De først har slettet denne nøgle, vil De ikke længere kunne få adgang til e-mails, der er krypteret med denne nøgle. Den eneste måde at få adgang til disse e-mails på vil være at importere den eksporterede nøgle.
Nøgleflag og indstillinger
Primærnøgler
For at anmode om, at Deres indgående e-mails krypteres med Deres nye nøgle, kan De gøre Deres nye nøgle til primærnøgle. Det gør De ved at klikke på pil ned til højre for Deres nye nøgle og vælg Brug til kryptering og signering. Dette markerer nøglen som primærnøgle. At gøre en nøgle til primærnøgle medfører også, at alle Deres signerede beskeder sendt fra denne adresse signeres med denne nøgle.

Forældede nøgler
Hvis Deres kontakt har havt tillid til Deres nøgler, vil indstilling af en anden nøgle som primærnøgle ikke tvinge Deres kontakter til at kryptere e-mails adresseret til Dem med denne nye primærnøgle. For at tvinge kontakter til at bruge den nye primærnøgle, er De nødt til at markere den gamle, betroede nøgle som forældet. Dette vil blokere enhver Proton Mail-bruger i at sende med denne nøgle.
De kan markere en nøgle som forældet ved at åbne nøglerullemenuen og klikke på Markér som forældet. De kan kun markere en ikke-primær nøgle som forældet. De kan markere en forældet nøgle som ikke-forældet ved at åbne rullemenuen og vælg Markér som ikke-forældet.

Kompromitterede nøgler
Det er også muligt at flage Deres nøgle som kompromitteret. Dette vil ikke kun blokere Proton Mail-brugere i at sende til Dem ved brug af denne nøgle, men det vil desuden medføre, at alle interne Proton Mail-beskeder signeret med den pågældende nøgle fejler i signatur-bekræftelsen. Bemærk, at signatur-bekræftelse kun er aktiveret på Deres kontakters side, hvis de har aktiveret nøgle-tillid.
De kan markere Deres nøgle som kompromitteret ved at gå ind i nøglerullemenuen og klikke på Markér som kompromitteret. De kan kun markere en ikke-primær nøgle som kompromitteret. En kompromitteret nøgle ses altid som forældet. De kan markere en kompromitteret nøgle som ikke-kompromitteret ved at åbne nøglerullemenuen og vælg Markér som ikke-kompromitteret.
