Proton-etusivu

Yksityisten OpenPGP-avainten tuominen Proton Mailiin

Luetaan
10 min
Kategoria
Salaus ja avaimet

Proton Mailin avulla voitte tuoda olemassa olevat yksityiset OpenPGP-avaimenne (tai salaiset avaimet) sen salattuun ekosysteemiin. Tämän ansiosta voitte jatkaa näiden avainten käyttöä sähköpostienne allekirjoittamiseen ja salauksen purkamiseen.

Tuomiesi avainten on täytettävä Protonin vähimmäisvaatimukset tietoturva- ja yhteensopivuussyistä.

Jos avaimesi täyttää vähimmäisvaatimuksemme, sinun pitäisi voida tuoda se suoraan.
Jos avaimesi ei täytä vähimmäisvaatimuksiamme, näet virhenäytön yritettyäsi ladata sen. Tämä virhenäyttö selittää, miksi avain hylättiin. Tarjoamme oppaita avaimesi muokkaamiseen, jotta voit tuoda sen.

  1. OpenPGP-avaimen tuominen Proton Mailiin
  2. Kuinka muokkaat OpenPGP-avaintasi

Kuinka tuot OpenPGP-avaimesi Proton Mailiin

  1. Kirjaudu Proton-tilillesi Proton Mail -verkkosovelluksessa
  2. Napsauta Asetukset → Kaikki asetukset → Salaus ja avaimetSähköpostin salausavaimet.
  3. Valitse kyseiseen avaimeen liittyvä sähköpostiosoite, napsauta avattavaa valikkoa, jossa lukee Luo avain, ja napsauta Tuo avain.

Valmis! Voit nyt käyttää OpenPGP-yksityisavaimiasi Proton Mailissa.

Kuinka muokkaat OpenPGP-avaintasi

Jos avaimesi eivät täytä vaatimuksiamme, et voi tuoda avaimiasi.

Käymme läpi yleisimmät tilanteet, joissa avaimesi voidaan hylätä, ja selitämme, kuinka voit ratkaista tilanteen.

Ennen kuin aloitat

Jos sinun on muokattava OpenPGP-yksityisiä avaimiasi niiden lähettämiseksi Proton Mailiin, sinun on tehtävä kaksi vaihetta ennen aloittamista:

  1. Lataa ja määritä GnuPG ja tuo avaimesi
  2. Tee varmuuskopio OpenPGP-avaimistasi ennen niiden muokkaamista

Määritä GnuPG ja tuo avaimesi

Käytämme GnuPG (GNU Privacy Guard) -työkalua koko tämän oppaan ajan muokataksemme yksityisiä avaimia, jotka haluamme tuoda.
Jos GnuPG ei ole asennettuna, siirry osoitteeseen https://gnupg.org/download/(uusi ikkuna) etsiäksesi sovelluksen laitteellesi.

Jos avainta, jonka haluat tuoda Proton Mailiin, ei ole tuotu GnuPG:hen, sinun on tehtävä se komennolla:

gpg --import 

Useimmat seuraavista toiminnoista perustuvat vuorovaikutteisiin komentoihin, jotka perustuvat

gpg --edit-key

Lue GnuPG:n dokumentaatio(uusi ikkuna).

Tärkeää: tee varmuuskopio avaimista ennen kuin Muokkaat niitä

Jos yksityistä avainta, jota yrität tuoda, käytetään muihin sovelluksiin kuin Proton, varmista, että luot varmuuskopion jokaisesta avaimesta ennen kuin muokkaat sitä.

Jos olet jo tuonut yksityisen avaimesi GnuPG:hen, voit tehdä sen komennolla:

gpg --armor --export-secret-keys  > backup-key.asc

Myöhemmin voit tuoda alkuperäisen avaimen takaisin komennolla:

gpg --import backup-key.asc

Syyt, miksi yksityinen avain hylättiin

  1. Avaimellasi on erääntyminen Päiväys 
  2. Avaimellasi on väärä henkilöllisyys
  3. Avaimellasi ei ole salausaliavainta
  4. Avain käyttää tukemattomia algoritmeja

Avaimellasi on erääntymispäiväys

Mitä tämä tarkoittaa

OpenPGP-avaimilla (ja aliavaimilla) voi olla erääntymispäiväyksiä, joiden jälkeen kaikki OpenPGP-yhteensopivat kirjastot hylkäävät ne.

Varmistaaksemme, että voit aina vastaanottaa sähköpostit Proton Mailissa käyttämällä tätä OpenPGP-avainta, vaadimme, ettei tuoduilla avaimilla ole asetettuna erääntymispäiväystä.

Jos yrität tuoda avaimen, jolla on erääntymispäiväys, se hylätään.

Miten ratkaista tämä

  1. Avaa GnuPG ja tarkista, että avaimella on asetettu erääntymispäiväys suorittamalla komento:
gpg --list-keys 

ja “user id” on avaimeen liitetty sähköpostiosoite.

Näkemäsi tuloste näyttää suunnilleen tältä:

$ gpg --list-keys key.import.test@example.proton.me
sec rsa3072 2022-09-21 [SC] [expires: 2024-09-20]
C931E2A00A01EE4604049A4EA9C08446B1B88861
uid Tuo avain guide
ssb rsa3072 2022-09-21 [E] [expires: 2024-09-20]

Täällä näemme, että sekä ensisijaisella avaimella että salauksen aliavaimella on erääntyminen asetettu päivämäärään 2024-09-20.
Jotta voit tuoda sen Proton Mailiin, meidän on muokattava avainta siten, ettei sillä ole erääntymispäivää.

2. Muokkaa avainta ajamalla komento:

gpg --edit-key 

GnuPG siirtyy interaktiiviseen tilaan. Sinun on käytävä läpi jokainen aliavain ja muokata niiden erääntymispäivää. Voit valita aliavaimia komennolla:

avain 

ja aseta sitten sen erääntyminen Päiväys tilaan Ei koskaan käyttämällä komentoa:

eräännytä 0

3. Tallenna käyttämällä komentoa:

tallenna

Yllä olevan esimerkin avaimen kohdalla koko tekstikirjoitus näyttää tältä:

$ gpg --edit-key key.tuo.test@example.proton.megpg> key 0gpg> eräännytä 0gpg> key 1gpg> eräännytä 0gpg> Tallenna

4. Tarkista avainten erääntymispäivät komennolla:

gpg --list-keys 

Näkyvän tulosteen pitäisi näyttää suunnilleen tältä:

$ gpg --list-keys key.import.test@example.proton.me
pub rsa3072 2022-09-21 [SC]
C931E2A00A01EE4604049A4EA9C08446B1B88861
uid [ultimate] Import key guide
sub rsa3072 2022-09-21 [E]

Kuten näette, kohdat, joissa erääntymispäivät olivat lueteltuina, ovat nyt tyhjiä.

5. Voitte nyt viedä avaimen GnuPG:stä käyttämällä komentoa:

gpg --armor --export-secret-keys  > exported-key.asc

6. Voitte nyt tuoda äskettäin viedyn avaimen Proton Mailiin

Avaimellanne on väärä identiteetti tai useita identiteettejä

Mitä tämä tarkoittaa

OpenPGP-avaimet voidaan yhdistää yhteen tai useampaan käyttäjän identiteettiin, joilla on määritetty sähköpostiosoite.
Joissakin Proton-palveluissa tätä identiteettiä käytetään avaimen etsimiseen tietylle osoitteelle.
Varmistaaksesi, että avaimesi on yhdistetty aiottuun osoitteeseen ja välttääksesi sen yhdistämisen väärään osoitteeseen, Proton edellyttää, että kaikki tuodut avaimet sisältävät yksittäisen käyttäjätunnuksen, joka käyttää samaa sähköpostiosoitetta kuin Proton-tili, johon avain tuodaan.

Jos sinulla on useita Proton Mail -osoitteita, varmista, että tuot oikean avaimen oikeaan osoitteeseen.

Tämä virhe voi tapahtua myös, jos osoitteella on useita käyttäjän identiteettejä (joista yksi saattaa liittyä Proton Mail -osoitteeseen, johon tuot avainta). Tässä tilanteessa Proton edellyttää, että muut identiteetit poistetaan, koska Proton ei voi vahvistaa, että avaimen on luonut osoitteen omistaja, jos kyseessä on ulkoinen osoite (muu kuin Proton Mail -osoite)

Miten ratkaista tämä

  1. Avaa GnuPG ja tarkista, mitkä identiteetit on yhdistetty avaimeesi. Voit valita avaimesi käyttämällä sormenjälkeä, joka löytyy tuontivalintaikkunasta. Voit käyttää tätä suorittamalla komennon:
gpg --list-keys 

Näkemäsi tuloste näyttää suunnilleen tältä:

$ gpg --list-keys 5980f1c63aeb7534f36c3c669b838c4a93779a09
pub rsa3072 2022-10-11 [SC]
5980F1C63AEB7534F36C3C669B838C4A93779A09
uid [ultimate] Some henkilöllisyys
sub rsa3072 2022-10-11 [E]

Tässä näemme, että avaimeen on liitetty käyttäjän henkilöllisyys, jonka sähköpostiosoitetta Proton ei hallitse.

2. Muokkaa avainta suorittamalla komento:

gpg --edit-key 

Luo sitten uusi käyttäjän henkilöllisyys komennolla:

adduid

Määritä nimi ja sähköpostiosoite (sähköpostiosoitteen on oltava Proton Mail -osoite, johon olet tuomassa avainta).

Nyt avaimellasi on todennäköisesti useita henkilöllisyyksiä. Jatkaaksesi sinun on poistettava ne, joita ei ole liitetty Proton Mail -osoitteeseesi.

3. Valitse muut käyttäjän identiteetit, jotka haluat poistaa komennolla:

uid 

Poista komennolla:

deluid

4. Tallenna muutokset komennolla:

tallenna

Yllä olevan esimerkin avaimen kohdalla koko transkriptio näyttää tältä:

$ gpg --edit-key 5980f1c63aeb7534f36c3c669b838c4a93779a09...
gpg> adduid
Oikea nimi: Tuontitesti
Sähköpostiosoite: key.import.test@example.proton.me
Viesti:...
Muuta (N)imeä, (V)iestiä, (S)ähköpostia tai (O)kei/(L)opeta? O

sec rsa3072/9B838C4A93779A09
luotu: 2022-10-11 vanhenee: ei koskaan käyttö: SC
luottamus: ehdoton kelpoisuus: ehdoton
ssb rsa3072/07FE974BC493DC08
luotu: 2022-10-11 vanhenee: ei koskaan käyttö: E
[ehdoton] (1) Jokin identiteetti
[tuntematon] (2). Tuontitesti
gpg> uid 1
...
gpg> deluid
Poistetaanko todella tämä käyttäjätunnus? (y/N) y
...
gpg> save

5. Tarkista avainten käyttäjäidentiteetit komennolla:

gpg --list-keys 

Näkyvän tulosteen pitäisi näyttää suunnilleen tältä:

$gpg --list-keys 5980f1c63aeb7534f36c3c669b838c4a93779a09
...
pub rsa3072 2022-10-11 [SC]
5980F1C63AEB7534F36C3C669B838C4A93779A09
uid [ultimate] Import test
sub rsa3072 2022-10-11 [E]

Kuten näet, avaimella on vain yksi siihen liittyvä käyttäjähenkilöllisyys, ja kyseinen henkilöllisyys on linkitetty yhteen Proton Mail -osoitteeseen.

6. Vie avain GnuPG:stä komennolla:

gpg --armor --export-secret-keys  > exported-key.asc

7. Voit nyt tuoda äskettäin viennin suoritetun avaimen Proton Mailiin

Avaimellasi ei ole salaussalausavainta

Mitä tämä tarkoittaa

Jotta Proton Mail -käyttäjät voivat vastaanottaa salattuja sähköposteja, Proton-palvelut edellyttävät, että jokainen osoiteavain kykenee salaamaan tietoja. Tästä syystä vaadimme, että tuodut avaimet sisältävät vähintään yhden aliavaimen, joka voi suorittaa salauksen (joitakin aliavaimia voidaan käyttää vain allekirjoituksiin).

Miten ratkaista tämä

  1. Avaa GnuPG ja tarkista tuotavan avaimen aliavaimet suorittamalla komento:
gpg --list-keys 

Näkyvän tulosteen pitäisi näyttää suunnilleen tältä:

$ gpg --list-keys key.import.test@example.proton.me
pub rsa3072 2022-09-21 [SC]
C931E2A00A01EE4604049A4EA9C08446B1B88861
uid [ultimate] Tuo avainopas

Tässä esimerkissä avaimella on vain yksi aliavain, jolla on allekirjoitus- ja varmentamisominaisuudet (merkitty [SC]). Sillä ei ole aliavaimia, joilla on salausominaisuuksia (jotka merkittäisiin [E]).

2. Valitse muokattava avain komennolla:

gpg --edit-key 

Lisää uusi aliavain komennolla:

addkey

Valitse salaustapa. Proton tukee vain RSA- (vain salaus) tai ECC-menetelmiä (vain salaus).

Valitse RSA-aliapavaimelle koko. Proton vaatii vähintään 2048 bittiä.

Valitse erääntymispäivä. Proton vaatii arvoa 0 (ei erääntymispäivää).

3. Vahvista uusi aliapavain ja tallenna muutokset komennolla:

tallenna

Koko lokin tulisi näyttää suunnilleen tältä:

$ gpg --edit-key key.import.test@example.proton.me
gpg> addkey
Valitse haluamasi avaintyyppi:
(3) DSA (vain allekirjoitus)
(4) RSA (vain allekirjoitus)
(5) Elgamal (vain salaus)
(6) RSA (vain salaus)
(14) Nykyinen avain kortilta
Valintanne? 6
RSA-avaimet voivat olla 1024–4096 bittiä pitkiä.
Minkä pituisen avaimen haluatte? (3072)
Pyydetty avainkoko on 3072 bittiä
Määritä, kuinka kauan avaimen tulee olla voimassa.
0 = avain ei eräänny
= avain erääntyy n päivän kuluttua
w = avain erääntyy n viikon kuluttua
m = avain erääntyy n kuukauden kuluttua
y = avain erääntyy n vuoden kuluttua
Avain on voimassa? (0) 0
Avain ei eräänny lainkaan
Onko tämä oikein? (y/N) y
Luodaanko todella? (y/N) y
gpg> Tallenna

4. Tarkista avainten käyttäjäidentiteetit komennolla:

gpg --list-keys 
gpg --list-keys key.import.test@example.proton.me
pub rsa3072 2022-09-21 [SC]
C931E2A00A01EE4604049A4EA9C08446B1B88861
uid [ultimate] Tuo avain -opas
sub rsa3072 2022-10-11 [E]

Kuten huomaat, avaimella on nyt aliavain, jossa on salausominaisuus.

5. Vie avain GnuPG:stä komennolla:

gpg --armor --export-secret-keys  > exported-key.asc

6. Voitte nyt tuoda äskettäin viedyn avaimen Proton Mailiin

Avain käyttää tukemattomia algoritmeja

Mitä tämä tarkoittaa

OpenPGP-avaimet voivat tukea monia eri kryptografisia algoritmeja, joista joitakin Proton ei pidä riittävän turvallisina sähköpostiesi suojaamiseen.

Proton hylkää avaimet, jotka käyttävät heikkoja tai vanhentuneita algoritmeja, jotta vältetään muiden käyttäjien suojauksen alentaminen ja varmistetaan, että Proton Mail -käyttäjät voivat purkaa salauksen vastaanotetuista viesteistä.

Proton ei tue seuraavia epäsymmetrisiä algoritmeja: ei:

  • RSA, jonka avaimet ovat pienempiä kuin 2048 bittiä
  • ElGamal
  • ECC-avaimet, joiden käyrät ovat muita kuin x25519 ja NIST:n P-256, P-384 tai P-521
  • DSA

Vaadimme myös, että tuodut avaimet ilmoittavat tuen AES-256:lle symmetrisenä salauksena, SHA-256:lle hajautusarvona ja ZLIB:lle pakkausfunktiona.

Ratkaisu

  1. Tarkista, mitä algoritmeja kukin avain käyttää
gpg --list-keys 

Se tulostaa jotakin tällaista:

$ gpg --list-keys key.import.test@example.proton.me
sec dsa2048 2022-09-21 [SC] [eräännytä: 2024-09-20]
C931E2A00A01EE4604049A4EA9C08446B1B88861
uid Tuo avain opas
ssb elg2048 2022-09-21 [E] [eräännytä: 2024-09-20]

Tässä ensisijainen avain (joka on merkitty SC(uusi ikkuna) -ominaisuudella) on DSA-avain ja salauksen aliavain on ElGamal-avain.

Jos ensisijainen avaimesi (se, jolla on varmentamisominaisuus) käyttää vanhentunutta tai heikkoa algoritmia, et voi tuoda avainta.

2a. Voit luoda uuden avaimen suoraan Proton Mail -verkkosovelluksen tilin asetuksista tai käyttämällä GnuPG:tä komennolla:

gpg --generate-key

2b. Jos ensisijainen avaimesi käyttää tuettua algoritmia, mutta yksi aliavaimista käyttää vanhentunutta tai heikkoa algoritmia, voit poistaa tämän aliavaimen (ja luoda uusia tarvittaessa) komennolla:

gpg --edit-key 

Valitse alaindainsavain, joka käyttää tukematonta algoritmia, komennolla:

key 

missä n on alaindainsavaimen indeksi (kuten kehotteessa näkyy)

Poista se sitten komennolla:

delkey

Jos käytössänne ei enää ole salaussalainavainta, voitte luoda uuden komennolla:

addkey

3. Vahvista muutokset komennolla:

tallenna

Koko transkriptin tulisi näyttää suunnilleen tältä:

$ gpg --edit-key test@gpg.example.proton.me
...
sec rsa3072/BC93CFA50EFCDAF0
Luotu: 2022-11-04 eräännytä: Ei koskaan usage: SC
Luota: ultimate validity: ultimate
ssb elg2048/CEB2A2B7DB363D99
Luotu: 2022-11-04 eräännytä: Ei koskaan usage: E
[ultimate] (1). teststes
gpg> key 1
gpg> delkey
...
gpg> addkey
...
sec rsa3072/BC93CFA50EFCDAF0
Luotu: 2022-11-04 eräännytä: Ei koskaan usage: SC
Luota: ultimate validity: ultimate
ssb rsa2048/E910A70D5E1E5FC8
Luotu: 2022-11-04 eräännytä: Ei koskaan usage: E
[ultimate] (1). teststes
gpg> Tallenna



4. Vie avain GnuPG-ohjelmistosta komennolla:

gpg --armor --export-secret-keys  > exported-key.asc

5. Voitte nyt tuoda äskettäin viedyn avaimen Proton Mail -palveluun