Protonホームページ

信頼された鍵によるアドレス検証

閲覧中
0 分
カテゴリー
連絡先の暗号化

Proton Mailは、ユーザー間の通信に必要なすべての暗号鍵を配布します。これにより、Proton Mailのすべてのユーザーは、データが傍受されるリスクなしに、他のProton Mailユーザー宛てのメールをシームレスに暗号化できます。

このアプローチにより、Proton Mailのすべての内部通信は暗号化されますが、これには弊社のサーバーがお客様の通信に適した鍵を配布する必要があります。各連絡先宛てのメッセージの暗号化に使用する特定の鍵をお客様自身で指定したい場合(サーバーによる変更を許可しない場合)は、信頼された鍵を使用できます。

信頼された鍵を有効化するには:

  • 移動先:連絡先
  • 信頼された鍵を有効化したい連絡先を選択します
  • メールの設定アイコンをクリックします
  • 拡張 PGP 設定を表示をクリックします

これにより、サーバーがこのユーザーに対して保持しているすべての公開鍵のリストが表示されます。鍵を信頼された鍵にするには、操作の下にあるドロップダウンメニューから信頼するを選択します。

鍵を信頼すると、その相手から通信を受け取る際、差出人のユーザー情報を検証するためのデジタル署名検証にもその鍵が使用されます。

差出人のユーザー情報が確認済みであるかどうかは、差出人アドレスにある暗号化の南京錠マークを見ることで確認できます。

Proton Mailは、差出人フィールドに暗号化の南京錠アイコンを表示します

モバイルアプリでは、南京錠はメッセージの詳細で確認できます。

Proton Mailモバイルアプリは、暗号化の南京錠アイコンを表示します

パスワードをリセットするとどうなりますか?

お客様の信頼された鍵はデジタル署名によって保護されており、信頼された鍵への不正な変更を検出することができます。この署名は、お客様の秘密鍵を使用して検証されます。その結果、パスワードをリセットし、連絡先への署名に使用された秘密鍵へのアクセス権を失うと、連絡先の署名の検証に失敗することになります。

信頼された鍵のデジタル署名が無効な場合、以下の理由が考えられます:

  • 誰かがそれらを変更した
  • 最近パスワードをリセットした

信頼された鍵を保持している宛先にメッセージを送信しようとして検証に失敗した場合、その連絡先の信頼された鍵から該当する鍵を削除するかどうかを確認するメッセージが表示されます。

連絡先相手がパスワードをリセットした場合はどうなりますか?

連絡先相手がパスワードをリセットした場合、上記の方法でお客様が信頼した相手自身の公開鍵に、その相手がアクセスできなくなる可能性があります。そのため、信頼された鍵を使用してその連絡先にメールを送信することができなくなります。

そのユーザーにメールを送信できるようになる前に、新しいプライマリー鍵を信頼するかどうかを確認するメッセージが表示されます。