Yksityisten OpenPGP-avainten tuominen Proton Mailiin
- Luetaan
- 10 min
- Kategoria
- Salaus ja avaimet
Proton Mailin avulla voitte tuoda olemassa olevat yksityiset OpenPGP-avaimenne (tai salaiset avaimet) sen salattuun ekosysteemiin. Tämän ansiosta voitte jatkaa näiden avainten käyttöä sähköpostienne allekirjoittamiseen ja salauksen purkamiseen.
Tuomiesi avainten on täytettävä Protonin vähimmäisvaatimukset tietoturva- ja yhteensopivuussyistä.
Jos avaimesi täyttää vähimmäisvaatimuksemme, sinun pitäisi voida tuoda se suoraan.
Jos avaimesi ei täytä vähimmäisvaatimuksiamme, näet virhenäytön yritettyäsi ladata sen. Tämä virhenäyttö selittää, miksi avain hylättiin. Tarjoamme oppaita avaimesi muokkaamiseen, jotta voit tuoda sen.
Kuinka tuot OpenPGP-avaimesi Proton Mailiin
- Kirjaudu Proton-tilillesi Proton Mail -verkkosovelluksessa
- Napsauta Asetukset → Kaikki asetukset → Salaus ja avaimet → Sähköpostin salausavaimet.
- Valitse kyseiseen avaimeen liittyvä sähköpostiosoite, napsauta avattavaa valikkoa, jossa lukee Luo avain, ja napsauta Tuo avain.

Valmis! Voit nyt käyttää OpenPGP-yksityisavaimiasi Proton Mailissa.
Kuinka muokkaat OpenPGP-avaintasi
Jos avaimesi eivät täytä vaatimuksiamme, et voi tuoda avaimiasi.
Käymme läpi yleisimmät tilanteet, joissa avaimesi voidaan hylätä, ja selitämme, kuinka voit ratkaista tilanteen.
Ennen kuin aloitat
Jos sinun on muokattava OpenPGP-yksityisiä avaimiasi niiden lähettämiseksi Proton Mailiin, sinun on tehtävä kaksi vaihetta ennen aloittamista:
- Lataa ja määritä GnuPG ja tuo avaimesi
- Tee varmuuskopio OpenPGP-avaimistasi ennen niiden muokkaamista
Määritä GnuPG ja tuo avaimesi
Käytämme GnuPG (GNU Privacy Guard) -työkalua koko tämän oppaan ajan muokataksemme yksityisiä avaimia, jotka haluamme tuoda.
Jos GnuPG ei ole asennettuna, siirry osoitteeseen https://gnupg.org/download/(uusi ikkuna) etsiäksesi sovelluksen laitteellesi.
Jos avainta, jonka haluat tuoda Proton Mailiin, ei ole tuotu GnuPG:hen, sinun on tehtävä se komennolla:
gpg --import
Useimmat seuraavista toiminnoista perustuvat vuorovaikutteisiin komentoihin, jotka perustuvat
gpg --edit-key
Lue GnuPG:n dokumentaatio(uusi ikkuna).
Tärkeää: tee varmuuskopio avaimista ennen kuin Muokkaat niitä
Jos yksityistä avainta, jota yrität tuoda, käytetään muihin sovelluksiin kuin Proton, varmista, että luot varmuuskopion jokaisesta avaimesta ennen kuin muokkaat sitä.
Jos olet jo tuonut yksityisen avaimesi GnuPG:hen, voit tehdä sen komennolla:
gpg --armor --export-secret-keys > backup-key.asc
Myöhemmin voit tuoda alkuperäisen avaimen takaisin komennolla:
gpg --import backup-key.asc
Syyt, miksi yksityinen avain hylättiin
- Avaimellasi on erääntyminen Päiväys
- Avaimellasi on väärä henkilöllisyys
- Avaimellasi ei ole salausaliavainta
- Avain käyttää tukemattomia algoritmeja
Avaimellasi on erääntymispäiväys

Mitä tämä tarkoittaa
OpenPGP-avaimilla (ja aliavaimilla) voi olla erääntymispäiväyksiä, joiden jälkeen kaikki OpenPGP-yhteensopivat kirjastot hylkäävät ne.
Varmistaaksemme, että voit aina vastaanottaa sähköpostit Proton Mailissa käyttämällä tätä OpenPGP-avainta, vaadimme, ettei tuoduilla avaimilla ole asetettuna erääntymispäiväystä.
Jos yrität tuoda avaimen, jolla on erääntymispäiväys, se hylätään.
Miten ratkaista tämä
- Avaa GnuPG ja tarkista, että avaimella on asetettu erääntymispäiväys suorittamalla komento:
gpg --list-keys
ja “user id” on avaimeen liitetty sähköpostiosoite.
Näkemäsi tuloste näyttää suunnilleen tältä:
$ gpg --list-keys key.import.test@example.proton.mesec rsa3072 2022-09-21 [SC] [expires: 2024-09-20] C931E2A00A01EE4604049A4EA9C08446B1B88861uid Tuo avain guide ssb rsa3072 2022-09-21 [E] [expires: 2024-09-20] |
Täällä näemme, että sekä ensisijaisella avaimella että salauksen aliavaimella on erääntyminen asetettu päivämäärään 2024-09-20.
Jotta voit tuoda sen Proton Mailiin, meidän on muokattava avainta siten, ettei sillä ole erääntymispäivää.
2. Muokkaa avainta ajamalla komento:
gpg --edit-key
GnuPG siirtyy interaktiiviseen tilaan. Sinun on käytävä läpi jokainen aliavain ja muokata niiden erääntymispäivää. Voit valita aliavaimia komennolla:
avain
ja aseta sitten sen erääntyminen Päiväys tilaan Ei koskaan käyttämällä komentoa:
eräännytä 0
3. Tallenna käyttämällä komentoa:
tallenna
Yllä olevan esimerkin avaimen kohdalla koko tekstikirjoitus näyttää tältä:
$ gpg --edit-key key.tuo.test@example.proton.megpg> key 0gpg> eräännytä 0gpg> key 1gpg> eräännytä 0gpg> Tallenna |
4. Tarkista avainten erääntymispäivät komennolla:
gpg --list-keys
Näkyvän tulosteen pitäisi näyttää suunnilleen tältä:
$ gpg --list-keys key.import.test@example.proton.mepub rsa3072 2022-09-21 [SC] C931E2A00A01EE4604049A4EA9C08446B1B88861uid [ultimate] Import key guide sub rsa3072 2022-09-21 [E] |
Kuten näette, kohdat, joissa erääntymispäivät olivat lueteltuina, ovat nyt tyhjiä.
5. Voitte nyt viedä avaimen GnuPG:stä käyttämällä komentoa:
gpg --armor --export-secret-keys > exported-key.asc
6. Voitte nyt tuoda äskettäin viedyn avaimen Proton Mailiin
Avaimellanne on väärä identiteetti tai useita identiteettejä

Mitä tämä tarkoittaa
OpenPGP-avaimet voidaan yhdistää yhteen tai useampaan käyttäjän identiteettiin, joilla on määritetty sähköpostiosoite.
Joissakin Proton-palveluissa tätä identiteettiä käytetään avaimen etsimiseen tietylle osoitteelle.
Varmistaaksesi, että avaimesi on yhdistetty aiottuun osoitteeseen ja välttääksesi sen yhdistämisen väärään osoitteeseen, Proton edellyttää, että kaikki tuodut avaimet sisältävät yksittäisen käyttäjätunnuksen, joka käyttää samaa sähköpostiosoitetta kuin Proton-tili, johon avain tuodaan.
Jos sinulla on useita Proton Mail -osoitteita, varmista, että tuot oikean avaimen oikeaan osoitteeseen.

Tämä virhe voi tapahtua myös, jos osoitteella on useita käyttäjän identiteettejä (joista yksi saattaa liittyä Proton Mail -osoitteeseen, johon tuot avainta). Tässä tilanteessa Proton edellyttää, että muut identiteetit poistetaan, koska Proton ei voi vahvistaa, että avaimen on luonut osoitteen omistaja, jos kyseessä on ulkoinen osoite (muu kuin Proton Mail -osoite)
Miten ratkaista tämä
- Avaa GnuPG ja tarkista, mitkä identiteetit on yhdistetty avaimeesi. Voit valita avaimesi käyttämällä sormenjälkeä, joka löytyy tuontivalintaikkunasta. Voit käyttää tätä suorittamalla komennon:
gpg --list-keys
Näkemäsi tuloste näyttää suunnilleen tältä:
$ gpg --list-keys 5980f1c63aeb7534f36c3c669b838c4a93779a09pub rsa3072 2022-10-11 [SC] 5980F1C63AEB7534F36C3C669B838C4A93779A09uid [ultimate] Some henkilöllisyys sub rsa3072 2022-10-11 [E] |
Tässä näemme, että avaimeen on liitetty käyttäjän henkilöllisyys, jonka sähköpostiosoitetta Proton ei hallitse.
2. Muokkaa avainta suorittamalla komento:
gpg --edit-key
Luo sitten uusi käyttäjän henkilöllisyys komennolla:
adduid
Määritä nimi ja sähköpostiosoite (sähköpostiosoitteen on oltava Proton Mail -osoite, johon olet tuomassa avainta).
Nyt avaimellasi on todennäköisesti useita henkilöllisyyksiä. Jatkaaksesi sinun on poistettava ne, joita ei ole liitetty Proton Mail -osoitteeseesi.
3. Valitse muut käyttäjän identiteetit, jotka haluat poistaa komennolla:
uid
Poista komennolla:
deluid
4. Tallenna muutokset komennolla:
tallenna
Yllä olevan esimerkin avaimen kohdalla koko transkriptio näyttää tältä:
$ gpg --edit-key 5980f1c63aeb7534f36c3c669b838c4a93779a09...gpg> adduidOikea nimi: TuontitestiSähköpostiosoite: key.import.test@example.proton.meViesti:...Muuta (N)imeä, (V)iestiä, (S)ähköpostia tai (O)kei/(L)opeta? Osec rsa3072/9B838C4A93779A09 luotu: 2022-10-11 vanhenee: ei koskaan käyttö: SC luottamus: ehdoton kelpoisuus: ehdotonssb rsa3072/07FE974BC493DC08 luotu: 2022-10-11 vanhenee: ei koskaan käyttö: E [ehdoton] (1) Jokin identiteetti [tuntematon] (2). Tuontitesti gpg> uid 1...gpg> deluidPoistetaanko todella tämä käyttäjätunnus? (y/N) y...gpg> save |
5. Tarkista avainten käyttäjäidentiteetit komennolla:
gpg --list-keys
Näkyvän tulosteen pitäisi näyttää suunnilleen tältä:
$gpg --list-keys 5980f1c63aeb7534f36c3c669b838c4a93779a09...pub rsa3072 2022-10-11 [SC] 5980F1C63AEB7534F36C3C669B838C4A93779A09uid [ultimate] Import test sub rsa3072 2022-10-11 [E] |
Kuten näet, avaimella on vain yksi siihen liittyvä käyttäjähenkilöllisyys, ja kyseinen henkilöllisyys on linkitetty yhteen Proton Mail -osoitteeseen.
6. Vie avain GnuPG:stä komennolla:
gpg --armor --export-secret-keys > exported-key.asc
7. Voit nyt tuoda äskettäin viennin suoritetun avaimen Proton Mailiin
Avaimellasi ei ole salaussalausavainta

Mitä tämä tarkoittaa
Jotta Proton Mail -käyttäjät voivat vastaanottaa salattuja sähköposteja, Proton-palvelut edellyttävät, että jokainen osoiteavain kykenee salaamaan tietoja. Tästä syystä vaadimme, että tuodut avaimet sisältävät vähintään yhden aliavaimen, joka voi suorittaa salauksen (joitakin aliavaimia voidaan käyttää vain allekirjoituksiin).
Miten ratkaista tämä
- Avaa GnuPG ja tarkista tuotavan avaimen aliavaimet suorittamalla komento:
gpg --list-keys
Näkyvän tulosteen pitäisi näyttää suunnilleen tältä:
$ gpg --list-keys key.import.test@example.proton.mepub rsa3072 2022-09-21 [SC] C931E2A00A01EE4604049A4EA9C08446B1B88861uid [ultimate] Tuo avainopas |
Tässä esimerkissä avaimella on vain yksi aliavain, jolla on allekirjoitus- ja varmentamisominaisuudet (merkitty [SC]). Sillä ei ole aliavaimia, joilla on salausominaisuuksia (jotka merkittäisiin [E]).
2. Valitse muokattava avain komennolla:
gpg --edit-key
Lisää uusi aliavain komennolla:
addkey
Valitse salaustapa. Proton tukee vain RSA- (vain salaus) tai ECC-menetelmiä (vain salaus).
Valitse RSA-aliapavaimelle koko. Proton vaatii vähintään 2048 bittiä.
Valitse erääntymispäivä. Proton vaatii arvoa 0 (ei erääntymispäivää).
3. Vahvista uusi aliapavain ja tallenna muutokset komennolla:
tallenna
Koko lokin tulisi näyttää suunnilleen tältä:
$ gpg --edit-key key.import.test@example.proton.megpg> addkeyValitse haluamasi avaintyyppi: (3) DSA (vain allekirjoitus) (4) RSA (vain allekirjoitus) (5) Elgamal (vain salaus) (6) RSA (vain salaus) (14) Nykyinen avain kortiltaValintanne? 6RSA-avaimet voivat olla 1024–4096 bittiä pitkiä.Minkä pituisen avaimen haluatte? (3072)Pyydetty avainkoko on 3072 bittiäMääritä, kuinka kauan avaimen tulee olla voimassa. 0 = avain ei eräänny = avain erääntyy n päivän kuluttua w = avain erääntyy n viikon kuluttua m = avain erääntyy n kuukauden kuluttua y = avain erääntyy n vuoden kuluttuaAvain on voimassa? (0) 0Avain ei eräänny lainkaanOnko tämä oikein? (y/N) yLuodaanko todella? (y/N) ygpg> Tallenna |
4. Tarkista avainten käyttäjäidentiteetit komennolla:
gpg --list-keys
gpg --list-keys key.import.test@example.proton.mepub rsa3072 2022-09-21 [SC] C931E2A00A01EE4604049A4EA9C08446B1B88861uid [ultimate] Tuo avain -opas sub rsa3072 2022-10-11 [E] |
Kuten huomaat, avaimella on nyt aliavain, jossa on salausominaisuus.
5. Vie avain GnuPG:stä komennolla:
gpg --armor --export-secret-keys > exported-key.asc
6. Voitte nyt tuoda äskettäin viedyn avaimen Proton Mailiin
Avain käyttää tukemattomia algoritmeja

Mitä tämä tarkoittaa
OpenPGP-avaimet voivat tukea monia eri kryptografisia algoritmeja, joista joitakin Proton ei pidä riittävän turvallisina sähköpostiesi suojaamiseen.
Proton hylkää avaimet, jotka käyttävät heikkoja tai vanhentuneita algoritmeja, jotta vältetään muiden käyttäjien suojauksen alentaminen ja varmistetaan, että Proton Mail -käyttäjät voivat purkaa salauksen vastaanotetuista viesteistä.
Proton ei tue seuraavia epäsymmetrisiä algoritmeja: ei:
- RSA, jonka avaimet ovat pienempiä kuin 2048 bittiä
- ElGamal
- ECC-avaimet, joiden käyrät ovat muita kuin x25519 ja NIST:n P-256, P-384 tai P-521
- DSA
Vaadimme myös, että tuodut avaimet ilmoittavat tuen AES-256:lle symmetrisenä salauksena, SHA-256:lle hajautusarvona ja ZLIB:lle pakkausfunktiona.
Ratkaisu
- Tarkista, mitä algoritmeja kukin avain käyttää
gpg --list-keys
Se tulostaa jotakin tällaista:
$ gpg --list-keys key.import.test@example.proton.mesec dsa2048 2022-09-21 [SC] [eräännytä: 2024-09-20] C931E2A00A01EE4604049A4EA9C08446B1B88861uid Tuo avain opas ssb elg2048 2022-09-21 [E] [eräännytä: 2024-09-20] |
Tässä ensisijainen avain (joka on merkitty SC(uusi ikkuna) -ominaisuudella) on DSA-avain ja salauksen aliavain on ElGamal-avain.
Jos ensisijainen avaimesi (se, jolla on varmentamisominaisuus) käyttää vanhentunutta tai heikkoa algoritmia, et voi tuoda avainta.
2a. Voit luoda uuden avaimen suoraan Proton Mail -verkkosovelluksen tilin asetuksista tai käyttämällä GnuPG:tä komennolla:
gpg --generate-key
2b. Jos ensisijainen avaimesi käyttää tuettua algoritmia, mutta yksi aliavaimista käyttää vanhentunutta tai heikkoa algoritmia, voit poistaa tämän aliavaimen (ja luoda uusia tarvittaessa) komennolla:
gpg --edit-key
Valitse alaindainsavain, joka käyttää tukematonta algoritmia, komennolla:
key
missä n on alaindainsavaimen indeksi (kuten kehotteessa näkyy)
Poista se sitten komennolla:
delkey
Jos käytössänne ei enää ole salaussalainavainta, voitte luoda uuden komennolla:
addkey
3. Vahvista muutokset komennolla:
tallenna
Koko transkriptin tulisi näyttää suunnilleen tältä:
$ gpg --edit-key test@gpg.example.proton.me...sec rsa3072/BC93CFA50EFCDAF0 Luotu: 2022-11-04 eräännytä: Ei koskaan usage: SC Luota: ultimate validity: ultimatessb elg2048/CEB2A2B7DB363D99 Luotu: 2022-11-04 eräännytä: Ei koskaan usage: E[ultimate] (1). teststes gpg> key 1gpg> delkey...gpg> addkey...sec rsa3072/BC93CFA50EFCDAF0 Luotu: 2022-11-04 eräännytä: Ei koskaan usage: SC Luota: ultimate validity: ultimatessb rsa2048/E910A70D5E1E5FC8 Luotu: 2022-11-04 eräännytä: Ei koskaan usage: E [ultimate] (1). teststes gpg> Tallenna |
4. Vie avain GnuPG-ohjelmistosta komennolla:
gpg --armor --export-secret-keys > exported-key.asc
5. Voitte nyt tuoda äskettäin viedyn avaimen Proton Mail -palveluun