Mengimpor kunci pribadi OpenPGP ke Proton Mail
- Membaca
- 10 mnt
- Kategori
- Enkripsi dan kunci
Proton Mail memungkinkan impor kunci pribadi OpenPGP (atau kunci rahasia) yang sudah ada ke dalam ekosistemnya yang terenkripsi. Hal ini memungkinkan kunci-kunci tersebut terus digunakan untuk menandatangani dan mendekripsi email.
Kunci yang diimpor harus memenuhi persyaratan kunci minimum Proton karena alasan keamanan dan kompatibilitas.
Jika kunci memenuhi persyaratan minimum, kunci dapat diimpor secara langsung.
Jika kunci tidak memenuhi persyaratan minimum, layar kesalahan akan ditampilkan setelah mencoba mengunggahnya. Layar kesalahan ini akan menjelaskan alasan penolakan kunci. Tersedia panduan untuk memodifikasi kunci agar dapat diimpor.
Cara mengimpor kunci OpenPGP ke Proton Mail
- Masuk ke Akun Proton di aplikasi web Proton Mail
- Klik Pengaturan → Semua pengaturan → Enkripsi dan kunci → Kunci enkripsi email.
- Pilih alamat email yang terkait dengan kunci yang dimaksud, klik menu dropdown yang bertuliskan Hasilkan kunci, lalu klik Impor kunci.

Selesai! Kunci pribadi OpenPGP kini dapat digunakan di Proton Mail.
Cara memodifikasi kunci OpenPGP
Jika kunci tidak memenuhi persyaratan, kunci tidak akan bisa diimpor.
Bagian ini akan membahas skenario paling umum saat kunci ditolak dan menjelaskan cara mengatasi situasi tersebut.
Sebelum memulai
Jika perlu memodifikasi kunci pribadi OpenPGP untuk diunggah ke Proton Mail, ada dua langkah yang harus dilakukan sebelum memulai:
- Unduh dan siapkan GnuPG, lalu impor kunci
- Buat versi cadangan kunci OpenPGP sebelum memodifikasinya
Siapkan GnuPG dan impor kunci
Alat GnuPG (GNU Privacy Guard) digunakan di seluruh panduan ini untuk memodifikasi kunci pribadi yang ingin diimpor.
Jika GnuPG belum terinstal, buka https://gnupg.org/download/(jendela baru) untuk menemukan aplikasi yang sesuai dengan perangkat.
Jika kunci yang ingin diimpor ke Proton Mail belum diimpor ke GnuPG, lakukan dengan perintah berikut:
gpg --import
Sebagian besar operasi berikut akan bergantung pada perintah interaktif berbasis
gpg --edit-key
Baca dokumentasi GnuPG(jendela baru).
Penting: buat cadangan kunci sebelum memodifikasinya
Jika kunci pribadi yang ingin diimpor digunakan untuk aplikasi lain selain Proton, pastikan untuk membuat salinan cadangan kunci sebelum memodifikasinya.
Jika sudah mengimpor kunci pribadi ke GnuPG, langkah ini dapat dilakukan dengan perintah:
gpg --armor --export-secret-keys > backup-key.asc
Nantinya, kunci asli dapat diimpor kembali dengan perintah:
gpg --import backup-key.asc
Alasan kunci pribadi ditolak
- Kunci memiliki tanggal kedaluwarsa
- Kunci memiliki identitas yang salah
- Kunci tidak memiliki subkunci enkripsi
- Kunci menggunakan algoritma yang tidak didukung
Kunci memiliki tanggal kedaluwarsa

Maksud dari hal ini
Kunci (dan subkunci) OpenPGP dapat memiliki tanggal kedaluwarsa, dan setelah tanggal tersebut, semua pustaka yang mematuhi OpenPGP akan menolaknya.
Untuk memastikan email dapat selalu diterima di Proton Mail menggunakan kunci OpenPGP ini, semua kunci yang diimpor tidak boleh memiliki tanggal kedaluwarsa yang ditetapkan.
Jika mencoba mengimpor kunci yang memiliki tanggal kedaluwarsa, kunci tersebut akan ditolak.
Cara mengatasi masalah ini
- Buka GnuPG dan pastikan kunci memiliki tanggal kedaluwarsa yang ditetapkan dengan menjalankan perintah:
gpg --list-keys
dengan “id pengguna” berupa alamat email yang terkait dengan kunci tersebut.
Hasil keluaran yang ditampilkan akan terlihat seperti ini:
$ gpg --list-keys key.import.test@example.proton.mesec rsa3072 2022-09-21 [SC] [expires: 2024-09-20] C931E2A00A01EE4604049A4EA9C08446B1B88861uid Import key guide ssb rsa3072 2022-09-21 [E] [expires: 2024-09-20] |
Di sini, terlihat bahwa kunci utama dan subkunci enkripsi memiliki tanggal kedaluwarsa yang ditetapkan hingga 2024-09-20.
Untuk mengimpor ke Proton Mail, kunci perlu diedit agar tidak memiliki tanggal kedaluwarsa.
2. Untuk mengedit kunci, jalankan perintah:
gpg --edit-key
GnuPG akan memasuki mode interaktif. Setiap subkunci perlu diperiksa dan tanggal kedaluwarsanya harus diedit. Subkunci dapat dipilih menggunakan perintah:
key
dan kemudian atur tanggal kedaluwarsanya ke tidak pernah menggunakan perintah:
expire 0
3. Simpan menggunakan perintah:
save
Untuk kunci pada contoh di atas, seluruh transkrip akan terlihat seperti ini:
$ gpg --edit-key key.import.test@example.proton.megpg> key 0gpg> expire 0gpg> key 1gpg> expire 0gpg> save |
4. Periksa tanggal kedaluwarsa kunci menggunakan perintah:
gpg --list-keys
Output yang ditampilkan akan terlihat seperti ini:
$ gpg --list-keys key.import.test@example.proton.mepub rsa3072 2022-09-21 [SC] C931E2A00A01EE4604049A4EA9C08446B1B88861uid [ultimate] Import key guide sub rsa3072 2022-09-21 [E] |
Seperti yang terlihat, bagian yang mencantumkan tanggal kedaluwarsa kini kosong.
5. Sekarang, ekspor kunci dari GnuPG menggunakan perintah:
gpg --armor --export-secret-keys > exported-key.asc
6. Sekarang, impor kunci yang baru diekspor ke Proton Mail
Kunci memiliki identitas yang salah atau memiliki beberapa identitas

Maksud dari hal ini
Kunci OpenPGP dapat dikaitkan dengan satu atau beberapa identitas pengguna yang memiliki alamat email tertentu.
Pada beberapa layanan Proton, identitas ini digunakan untuk mencari kunci untuk alamat tertentu.
Untuk memastikan kunci dikaitkan dengan alamat yang dituju dan menghindari pengaitan dengan alamat yang salah, Proton mengharuskan semua kunci yang diimpor berisi satu ID pengguna yang menggunakan alamat email yang sama dengan Akun Proton tempat kunci tersebut diimpor.
Jika memiliki beberapa alamat Proton Mail, pastikan kunci yang diimpor sudah benar dan ditujukan ke alamat yang tepat.

Kesalahan ini juga dapat terjadi jika alamat memiliki beberapa identitas pengguna (salah satunya mungkin dikaitkan dengan alamat Proton Mail tempat tujuan impor kunci). Dalam skenario ini, Proton mengharuskan identitas lainnya dihapus, karena Proton tidak dapat mengonfirmasi bahwa kunci dibuat oleh pemilik alamat jika alamat tersebut merupakan alamat eksternal (alamat non-Proton Mail).
Cara mengatasi masalah ini
- Buka GnuPG dan periksa identitas yang dikaitkan dengan kunci. Kunci dapat dipilih menggunakan sidik jari yang dapat ditemukan di dialog impor. Ini dapat diakses dengan menjalankan perintah:
gpg --list-keys
Output yang ditampilkan akan terlihat seperti ini:
$ gpg --list-keys 5980f1c63aeb7534f36c3c669b838c4a93779a09pub rsa3072 2022-10-11 [SC] 5980F1C63AEB7534F36C3C669B838C4A93779A09uid [ultimate] Some identity sub rsa3072 2022-10-11 [E] |
Di sini terlihat bahwa kunci memiliki identitas pengguna yang dikaitkan dengan alamat email yang tidak dikelola oleh Proton.
2. Sunting kunci dengan menjalankan perintah:
gpg --edit-key
Kemudian buat identitas pengguna baru dengan perintah:
adduid
Tentukan nama dan alamat email (alamat email harus berupa alamat Proton Mail tempat tujuan impor kunci).
Sekarang kunci kemungkinan memiliki beberapa identitas. Untuk melanjutkan, hapus identitas yang tidak dikaitkan dengan alamat Proton Mail.
3. Pilih identitas pengguna lain yang ingin dihapus dengan perintah:
uid
Hapus dengan perintah:
deluid
4. Simpan perubahan dengan perintah:
save
Untuk kunci pada contoh di atas, seluruh transkrip akan terlihat seperti ini:
$ gpg --edit-key 5980f1c63aeb7534f36c3c669b838c4a93779a09...gpg> adduidReal name: Import testEmail address: key.import.test@example.proton.meComment:...Change (N)ame, (C)omment, (E)mail or (O)kay/(Q)uit? Osec rsa3072/9B838C4A93779A09 created: 2022-10-11 expires: never usage: SC trust: ultimate validity: ultimatessb rsa3072/07FE974BC493DC08 created: 2022-10-11 expires: never usage: E [ultimate] (1) Some identity [ unknown] (2). Import test gpg> uid 1...gpg> deluidReally remove this user ID? (y/N) y...gpg> save |
5. Periksa identitas pengguna kunci dengan perintah:
gpg --list-keys
Output yang ditampilkan akan terlihat seperti ini:
$gpg --list-keys 5980f1c63aeb7534f36c3c669b838c4a93779a09...pub rsa3072 2022-10-11 [SC] 5980F1C63AEB7534F36C3C669B838C4A93779A09uid [ultimate] Import test sub rsa3072 2022-10-11 [E] |
Seperti yang terlihat, kunci tersebut hanya memiliki satu identitas pengguna yang dikaitkan dengannya, dan identitas tersebut ditautkan ke satu alamat Proton Mail.
6. Ekspor kunci dari GnuPG dengan perintah:
gpg --armor --export-secret-keys > exported-key.asc
7. Sekaurang, impor kunci yang baru diekspor ke Proton Mail
Kunci tidak memiliki subkunci enkripsi

Maksud dari hal ini
Untuk memastikan pengguna Proton Mail dapat menerima email terenkripsi, layanan Proton mengharapkan setiap kunci alamat dapat mengenkripsi data. Oleh karena itu, kunci yang diimpor harus berisi setidaknya satu subkunci yang dapat melakukan enkripsi (beberapa subkunci hanya dapat digunakan untuk tanda tangan).
Cara mengatasi masalah ini
- Buka GnuPG dan periksa subkunci dari kunci yang ingin diimpor dengan menjalankan perintah:
gpg --list-keys
Output yang ditampilkan akan terlihat seperti ini:
$ gpg --list-keys key.import.test@example.proton.mepub rsa3072 2022-09-21 [SC] C931E2A00A01EE4604049A4EA9C08446B1B88861uid [ultimate] Import key guide |
Pada contoh ini, kunci hanya memiliki satu subkunci yang memiliki kemampuan Tanda Tangani (Sign) dan Sertifikasi (Certify) (ditandai [SC]). Tidak ada subkunci yang memiliki kemampuan enkripsi (yang biasanya ditandai [E]).
2. Pilih kunci yang akan disunting dengan perintah:
gpg --edit-key
Tambah subkunci baru dengan perintah:
addkey
Pilih algoritma enkripsi. Proton hanya mendukung RSA (hanya enkripsi) atau ECC (hanya enkripsi).
Untuk subkunci RSA, pilih ukuran. Proton mengharuskan ukurannya minimal 2048 bit.
Pilih tanggal kedaluwarsa. Proton mengharuskan nilainya 0 (tidak ada tanggal kedaluwarsa).
3. Konfirmasikan subkunci baru lalu simpan perubahan dengan perintah:
save
Seluruh transkrip akan terlihat seperti ini:
$ gpg --edit-key key.import.test@example.proton.megpg> addkeySilakan pilih jenis kunci yang diinginkan: (3) DSA (hanya tanda tangan) (4) RSA (hanya tanda tangan) (5) Elgamal (hanya enkripsi) (6) RSA (hanya enkripsi) (14) Kunci yang sudah ada dari kartuPilihan Anda? 6Panjang kunci RSA harus antara 1024 dan 4096 bit.Ukuran kunci yang diinginkan? (3072)Ukuran kunci yang diminta adalah 3072 bitTentukan masa berlaku kunci tersebut. 0 = kunci tidak kedaluwarsa = kunci kedaluwarsa dalam n hari w = kunci kedaluwarsa dalam n pekan m = kunci kedaluwarsa dalam n bulan y = kunci kedaluwarsa dalam n tahunKunci berlaku selama? (0) 0Kunci tidak pernah kedaluwarsa sama sekaliApakah ini benar? (y/N) yBenar-benar buat? (y/N) ygpg> save |
4. Periksa identitas pengguna kunci dengan perintah:
gpg --list-keys
gpg --list-keys key.import.test@example.proton.mepub rsa3072 2022-09-21 [SC] C931E2A00A01EE4604049A4EA9C08446B1B88861uid [ultimate] Import key guide sub rsa3072 2022-10-11 [E] |
Seperti yang terlihat, kunci tersebut kini memiliki subkunci dengan kemampuan enkripsi.
5. Ekspor kunci dari GnuPG dengan perintah:
gpg --armor --export-secret-keys > exported-key.asc
6. Sekarang, impor kunci yang baru diekspor ke Proton Mail
Kunci menggunakan algoritma yang tidak didukung

Maksud dari hal ini
Kunci OpenPGP dapat mendukung berbagai algoritma kriptografi yang berbeda, beberapa di antaranya dianggap Proton tidak cukup aman untuk melindungi email.
Proton akan menolak kunci yang menggunakan algoritma lemah atau usang untuk menghindari penurunan tingkat keamanan pengguna lain dan memastikan pesan yang diterima dapat didekripsi oleh pengguna Proton Mail.
Algoritma asimetris berikut tidak didukung oleh Proton:
- RSA dengan kunci yang lebih kecil dari 2048 bit
- ElGamal
- Kunci ECC dengan kurva selain x25519 dan P-256, P-384, atau P-521 milik NIST
- DSA
Kunci yang diimpor juga harus menunjukkan dukungan untuk AES-256 sebagai cipher simetris, SHA-256 sebagai fungsi hash, dan ZLIB sebagai fungsi kompresi.
Cara mengatasinya
- Periksa algoritma yang digunakan oleh setiap kunci dengan
gpg --list-keys
Hasil keluarannya akan terlihat seperti ini:
$ gpg --list-keys key.import.test@example.proton.mesec dsa2048 2022-09-21 [SC] [expires: 2024-09-20] C931E2A00A01EE4604049A4EA9C08446B1B88861uid Import key guide ssb elg2048 2022-09-21 [E] [expires: 2024-09-20] |
Di sini, kunci utama (ditandai dengan kemampuan SC(jendela baru) ) adalah kunci DSA, dan subkunci enkripsi adalah kunci ElGamal.
Jika kunci utama (yang memiliki kemampuan sertifikasi) menggunakan algoritma yang usang atau lemah, kunci tersebut tidak akan dapat diimpor.
2a. Kunci baru dapat dibuat langsung di pengaturan akun pada aplikasi web Proton Mail atau menggunakan GnuPG dengan perintah:
gpg --generate-key
2b. Jika kunci utama menggunakan algoritma yang didukung tetapi salah satu subkunci menggunakan algoritma usang atau lemah, subkunci ini dapat dihapus (dan membuat yang baru jika diperlukan) dengan perintah:
gpg --edit-key
Pilih subkunci yang menggunakan algoritma yang tidak didukung dengan perintah:
key
dengan n sebagai indeks subkunci (seperti yang ditampilkan di prompt)
Kemudian hapus dengan perintah:
delkey
Jika tidak lagi memiliki subkunci enkripsi, subkunci baru dapat dibuat dengan perintah:
addkey
3. Konfirmasikan perubahan dengan perintah:
save
Seluruh transkrip akan terlihat seperti ini:
$ gpg --edit-key test@gpg.example.proton.me...sec rsa3072/BC93CFA50EFCDAF0 created: 2022-11-04 expires: never usage: SC trust: ultimate validity: ultimatessb elg2048/CEB2A2B7DB363D99 created: 2022-11-04 expires: never usage: E[ultimate] (1). teststes gpg> key 1gpg> delkey...gpg> addkey...sec rsa3072/BC93CFA50EFCDAF0 created: 2022-11-04 expires: never usage: SC trust: ultimate validity: ultimatessb rsa2048/E910A70D5E1E5FC8 created: 2022-11-04 expires: never usage: E [ultimate] (1). teststes gpg> save |
4. Ekspor kunci dari GnuPG dengan perintah:
gpg --armor --export-secret-keys > exported-key.asc
5. Kunci yang baru diekspor kini dapat diimpor ke Proton Mail