Proton Startseite

Wie du deine öffentlichen und privaten Schlüssel herunterlädst

Lesen
7 Min.
Kategorie
Verschlüsselung und Schlüssel

Proton Mail(neues Fenster) verwendet PGP für die Ende-zu-Ende-Verschlüsselung. Alle Benutzer haben zwei Verschlüsselungsschlüssel, einen öffentlichen und einen privaten. Der öffentliche Schlüssel kann mit jedem geteilt werden und wird von deinen Kontakten verwendet, um ihre Nachrichten an dich zu verschlüsseln. Der private Schlüssel ist geheim (du solltest ihn niemals teilen) und wird verwendet, um eingehende Nachrichten zu entschlüsseln.

Dieser Artikel zeigt dir, wie du deine Schlüssel erzeugen, löschen, herunterladen und verwalten kannst. Du kannst deine öffentlichen und privaten Schlüssel von Proton Mail herunterladen, um PGP-verschlüsselte E-Mails an Nicht-Proton-Mail-Benutzer zu senden oder um deine Schlüssel in einem anderen PGP-Client zu verwenden.

Hinweis: Dies ist eine erweiterte Funktion für technisch versierte Benutzer.

Erfahre, wie du PGP-Schlüssel bei Proton Mail hochladen kannst

Schlüssel erzeugen

Standardmäßig generiert Proton Mail einen Satz ECC-Curve25519-Schlüssel, wenn Sie ein Konto erstellen oder eine neue E-Mail-Adresse anlegen. Mehr über ECC (Elliptische-Kurven-Kryptographie) erfahren

RSA ist ein älterer Verschlüsselungsstandard. Wir unterstützen die Generierung von RSA-Schlüsseln nicht mehr, aber Sie können RSA-Schlüssel importieren, die mit externer Software erstellt wurden.

Das Generieren zusätzlicher Schlüssel nach der Adresserstellung wird empfohlen, falls Ihre vorhandenen Schlüssel geleakt wurden oder eine unerwünschte Schlüssellänge aufweisen.

Hinweis: Das Vorhandensein mehrerer Schlüssel pro E-Mail-Adresse erhöht die Anmeldezeit, da jeder Schlüssel geladen und entschlüsselt werden muss. Sie können bis zu 20 Schlüssel pro E-Mail-Adresse generieren

So erstellen Sie Verschlüsselungsschlüssel

Schlüssel löschen

Sie können Nicht-Primärschlüssel löschen, um die Ladezeiten zu beschleunigen oder Speicherplatz für neue Schlüssel freizugeben.

Sie können einen Schlüssel löschen, indem Sie auf das Dropdown-Menü des Schlüssels klicken und Löschen auswählen. Bevor Sie Ihren Schlüssel löschen, empfehlen wir Ihnen dringend, ihn zu exportieren, da Ihre E-Mails ohne ihn nicht entschlüsselt werden können. Die einzige Möglichkeit, Ihre E-Mails zu entschlüsseln, besteht darin, den exportierten Schlüssel zu importieren

So laden Sie Ihren öffentlichen Schlüssel herunter

Es gibt zwei verschiedene Möglichkeiten, Ihren öffentlichen Schlüssel herunterzuladen, je nachdem, wie viele Sie haben und welchen Sie benötigen.

1. Melden Sie sich unter mail.proton.me(neues Fenster) an, klicken Sie auf Einstellungen → Alle Einstellungen → Verschlüsselung und Schlüssel und scrollen Sie nach unten zu Verschlüsselungsschlüssel der E-Mail.

2. Wählen Sie aus dem Dropdown-Menü die Adresse aus, für die Sie den öffentlichen Schlüssel herunterladen möchten, falls diese nicht bereits ausgewählt ist.

3. Klicken Sie auf Exportieren, um automatisch Ihren Haupt-öffentlichen Schlüssel zu exportieren. Oder, falls Sie mehrere aktive öffentliche Schlüssel haben, können Sie neben dem Schlüssel, den Sie herunterladen möchten, in der Liste unten auf Exportieren klicken. Sobald Sie auf Exportieren klicken, wird die Datei automatisch in Ihrem Browser heruntergeladen.

4. Sie können auch Ihren eigenen öffentlichen Schlüssel oder den Schlüssel eines Freundes über diesen Link herunterladen:

https://mail-api.proton.me/pks/lookup?op=get&search=user.email@proton.me(neues Fenster)

Damit der Link funktioniert, müssen Sie [user.email@proton.me] durch die E-Mail-Adresse des entsprechenden Kontos ersetzen. Sie können Ihren Schlüssel auch schnell mit Freunden teilen, indem Sie ihnen diesen Link mit Ihrer E-Mail-Adresse anstelle von [user.email@proton.me] senden.

Sobald Sie Ihre Proton Mail-Adresse in den Link eingefügt haben, können Sie ihn an Ihren Freund senden, und er kann mit einem Klick Ihren öffentlichen Schlüssel herunterladen.

Exportierte Schlüssel mit Schlüsseln vom Server vergleichen

Im Oktober 2022 begann Proton damit, öffentliche Schlüssel von Proton-Benutzern durch Hinzufügen einer Zertifizierungssignatur zu zertifizieren (für mehr Details können Sie unter warum wir ProtonCA erstellt haben lesen).

Diese Zertifizierungssignatur ist auf allen öffentlichen Schlüsseln vorhanden, die Sie direkt (über deren PKS-Link) von einem beliebigen Proton-Server zur Verteilung öffentlicher Schlüssel herunterladen

Diese Zertifizierungssignatur ist jedoch nicht enthalten, wenn Sie Ihren öffentlichen Schlüssel über die Schaltfläche Exportieren in den Einstellungen von Proton exportieren.
Wenn Sie Ihren öffentlichen Schlüssel direkt vom Server herunterladen und über die Einstellungen von Proton exportieren, werden Ihre beiden Dateien mit öffentlichen Schlüsseln unterschiedlich aussehen, obwohl sie beide dieselben öffentlichen Schlüssel enthalten

Sie können selbst verifizieren, dass beide dieser exportierten Schlüssel dieselben Informationen enthalten, indem Sie sie mit Drittanbieter-Tools überprüfen.

Sie können GnuPG (https://gnupg.org/download/(neues Fenster)) installieren und den folgenden Befehl verwenden:
gpg --list-packets

oder

Sie können zu https://dump.sequoia-pgp.org(neues Fenster) gehen, Ihre Datei mit dem öffentlichen Schlüssel kopieren und in das Feld einfügen und auf Decode! klicken.
Stellen Sie sicher, dass Sie dies nur mit Ihrem öffentlichen Schlüssel tun.

So können Sie Ihren privaten Schlüssel herunterladen

1. Melden Sie sich bei mail.proton.me(neues Fenster) an, klicken Sie auf Einstellungen → Einstellungen öffnen → Verschlüsselung und Schlüssel und scrollen Sie nach unten zu Verschlüsselungsschlüssel der E-Mail.

2. Wählen Sie die Adresse aus, für die Sie den privaten Schlüssel aus dem Menü herunterladen möchten, falls diese nicht bereits ausgewählt ist.

3. Klicken Sie auf das mit Exportieren bezeichnete Menü und wählen Sie Privaten Schlüssel exportieren, um Ihren primären privaten Schlüssel herunterzuladen. Oder wählen Sie Privaten Schlüssel exportieren aus dem Menü eines spezifischen Schlüssels, falls Sie mehrere Schlüsselpaare haben.

4. Ein Pop-up-Fenster wird Sie bitten zu bestätigen, dass Sie Ihren privaten Schlüssel herunterladen möchten. Sie werden dann aufgefordert, ein neues Passwort zu erstellen, welches dazu verwendet wird, Ihren privaten Schlüssel zu sichern, sobald dieser heruntergeladen wurde

Klicken Sie auf Exportieren, wenn Sie bereit sind.

Stellen Sie sicher, dass Sie dieses Passwort sicher aufbewahren, da Sie es benötigen, um diesen Schlüssel zu verwenden!

Nachdem Sie sich erneut mit Ihrem Proton Mail Passwort angemeldet haben, wird Ihr Schlüssel als .asc-Datei heruntergeladen.

Schlüssel-Flags und Einstellungen

Primärschlüssel

Um Ihre eingehenden E-Mails mit Ihrem neuen Schlüssel zu verschlüsseln, können Sie ihn als Primärschlüssel markieren. Klicken Sie auf das Dropdown-Menü des Schlüssels und wählen Sie Als primär festlegen aus. Sobald Sie einen Primärschlüssel festgelegt haben, werden alle Ihre signierten Nachrichten, die von dieser E-Mail-Adresse gesendet werden, mit diesem Schlüssel signiert.

Veraltete Schlüssel

Wenn ein Kontakt Ihren Schlüsseln vertraut, stellt das Festlegen eines anderen Schlüssels als Primärschlüssel nicht sicher, dass Ihr Kontakt E-Mails an Sie mit dem neuen Primärschlüssel verschlüsseln wird. Um Kontakte dazu zu zwingen, den neuen Primärschlüssel zu verwenden, müssen Sie den alten Schlüssel als veraltet markieren. Dies sperrt alle Proton Mail-Benutzer davor, mit diesem Schlüssel zu senden.

Um einen Schlüssel als veraltet zu markieren, klicken Sie auf das Schlüssel-Dropdown-Menü und wählen Sie Als „veraltet“ markieren aus. Sie können nur einen Nicht-Primärschlüssel als veraltet markieren. Sie können diesen Vorgang auch rückgängig machen, indem Sie auf das Schlüssel-Dropdown-Menü klicken und Als „nicht veraltet“ markieren auswählen.

Option zum Markieren des privaten Schlüssels als veraltet(neues Fenster)

Kompromittierte Schlüssel

Sie können einen Schlüssel als gefährdet markieren. Dies sperrt alle Benutzer von Proton Mail davor, Ihnen E-Mails mit diesem Schlüssel zu senden, und führt dazu, dass bei allen E-Mails, die mit diesem Schlüssel signiert wurden, die Signaturüberprüfung fehlschlägt. Beachten Sie, dass die Signaturüberprüfung nur möglich ist, wenn für Ihren Kontakt das Vertrauen in Schlüssel aktiviert ist.

Sie können einen Schlüssel als gefährdet markieren, indem Sie auf das Dropdown-Menü des Schlüssels klicken und Als „Gefährdet“ markieren auswählen. Sie können nur einen Nicht-Primärschlüssel als gefährdet markieren. Ein gefährdeter Schlüssel wird auch als veraltet markiert. Sie können diesen Vorgang rückgängig machen, indem Sie auf das Dropdown-Menü des Schlüssels klicken und Als „Nicht gefährdet“ markieren auswählen.

Inaktive Schlüssel

Wenn Sie Ihr Passwort für Proton Mail vergessen und zurücksetzen, verlieren Sie den Zugriff auf Ihre privaten Schlüssel. Diese Schlüssel werden inaktiv, und Sie können damit keine Nachrichten mehr verschlüsseln oder entschlüsseln. Sie können inaktive private Schlüssel jedoch reaktivieren, wenn Sie Ihr altes Passwort noch kennen oder über eine Wiederherstellungsphrase oder eine Wiederherstellungsdatei verfügen.

Erfahre, wie du inaktive private Schlüssel reaktivierst