귀하의 공개 키 및 비밀 키를 다운로드하는 방법
- 읽기
- 0분
- 카테고리
- 암호화 및 키
Proton Mail(새 창)은 종단 간 암호화를 위해 PGP를 사용합니다. 모든 사용자는 공개 키와 비밀 키라는 두 개의 암호화 키를 가집니다. 공개 키는 누구와도 공유할 수 있으며, 귀하의 연락처에서 귀하에게 보내는 메시지를 암호화하는 데 사용됩니다. 비밀 키는 비밀이며(절대 공유해서는 안 됩니다) 수신 메시지를 복호화하는 데 사용됩니다.
이 문서는 귀하의 키를 생성, 삭제, 다운로드 및 관리하는 방법을 보여줍니다. 귀하는 Proton Mail에서 공개 키 및 비밀 키를 다운로드하여 Proton Mail 사용자가 아닌 사람에게 PGP 암호화된 이메일을 보내거나 다른 PGP 클라이언트에서 키를 사용할 수 있습니다.
참고: 이는 기술 사용자를 위한 고급 기능입니다.
Proton Mail에 PGP 개인 키를 업로드하는 방법 알아보기
키 생성
기본적으로 Proton Mail은 계정을 생성하거나 새 이메일 주소를 만들 때마다 ECC Curve25519 키 세트를 생성합니다. ECC(타원 곡선 암호화)에 대해 자세히 알아보세요
RSA는 이전 암호화 표준입니다. 더 이상 RSA 키 생성을 지원하지 않지만, 외부 소프트웨어로 생성된 RSA 키를 불러올 수 있습니다.
기존 키가 유출되었거나 키 크기가 적절하지 않은 경우, 주소 생성 후 추가 키를 생성하는 것이 좋습니다.
참고: 이메일 주소당 여러 개의 키를 가지면 각 키를 불러오고 복호화해야 하므로 로그인 시간이 길어집니다. 이메일 주소당 최대 20개의 키만 생성할 수 있습니다
키 삭제
비기본 키를 삭제하여 로딩 시간을 단축하거나 새 키를 위한 공간을 확보할 수 있습니다.
키 드롭다운 메뉴를 클릭하고 삭제를 선택하여 키를 삭제할 수 있습니다. 키를 삭제하기 전에 이메일을 복호화할 수 없게 되므로 키를 내보낼 것을 강력히 권장합니다. 이메일을 복호화하는 유일한 방법은 내보낸 키를 다시 불러오는 것입니다
공개 키 다운로드 방법
보유한 공개 키 개수와 필요한 공개 키에 따라 공개 키를 다운로드하는 두 가지 방법이 있습니다.
1. mail.proton.me(새 창)에 로그인한 후, 설정 → 전체 설정 → 암호화 및 키를 클릭하고 아래로 스크롤하여 이메일 암호화 키로 이동합니다.
2. 드롭다운 메뉴에서 공개 키를 다운로드할 주소가 선택되어 있지 않은 경우 해당 주소를 선택합니다.
3. 내보내기를 클릭하여 우선 순위 공개 키를 자동으로 내보냅니다. 또는 활성화된 공개 키가 여러 개 있는 경우, 아래 목록에서 다운로드하려는 키 옆의 내보내기를 클릭할 수 있습니다. 내보내기를 클릭하면 브라우저에서 파일이 자동으로 다운로드됩니다.
4. 이 링크를 사용하여 본인의 공개 키나 친구의 공개 키를 다운로드할 수도 있습니다:
https://mail-api.proton.me/pks/lookup?op=get&search=user.email@proton.me(새 창)
이 링크가 작동하려면 [user.email@proton.me]를 해당 계정의 Proton Mail 이메일 주소로 바꿔야 합니다. 또한 [user.email@proton.me] 대신 본인의 이메일 주소를 넣은 링크를 친구에게 보내어 공개 키를 빠르게 공유할 수도 있습니다.
Proton Mail 주소를 링크에 넣은 후 친구에게 보내면, 친구가 클릭 한 번으로 사용자의 공개 키를 다운로드할 수 있습니다.
내보낸 키와 서버의 키 비교
2022년 10월, Proton은 인증 서명을 추가하여 Proton 사용자의 공개 키를 인증하기 시작했습니다(자세한 내용은 ProtonCA를 만든 이유를 참조하세요).
이 인증 서명은 사용자가 모든 Proton 공개 키 배포 서버에서 (PKS 링크를 사용하여) 직접 다운로드하는 모든 공개 키에 포함되어 있습니다.
그러나 이 인증 서명은 Proton 설정에서 내보내기 버튼을 사용하여 공개 키를 내보낼 때는 포함되지 않습니다.
서버에서 직접 공개 키를 다운로드하고 Proton 설정에서 내보내면, 두 공개 키 파일은 동일한 공개 키를 포함하고 있음에도 불구하고 다르게 나타납니다
타사 도구를 사용하여 직접 검사함으로써 이 두 개의 내보내진 키 모두에 동일한 정보가 포함되어 있음을 인증할 수 있습니다.
GnuPG(https://gnupg.org/download/(새 창))를 설치하고 다음 명령을 사용할 수 있습니다:gpg --list-packets
또는
https://dump.sequoia-pgp.org(새 창)로 이동하여 공개 키 파일을 필드에 복사 및 붙여넣기 한 다음 Decode!를 클릭하면 됩니다.
반드시 공개 키로만 이 작업을 수행하십시오.
비밀 키 다운로드 방법
1. mail.proton.me(새 창)에 로그인하고, 설정 → 설정으로 이동하기 → 암호화 및 키를 클릭한 다음, 아래로 스크롤하여 이메일 암호화 키로 이동합니다.
2. 이미 선택되어 있지 않은 경우, 드롭다운 메뉴에서 비밀 키를 다운로드하려는 주소를 선택합니다.
3. 내보내기 라벨이 지정된 드롭다운 메뉴를 클릭하고 개인 키 내보내기를 선택하여 우선 순위 비밀 키를 다운로드합니다. 또는 여러 키 쌍을 가지고 있는 경우 특정 키의 드롭다운 메뉴에서 개인 키 내보내기를 선택합니다.
4. 팝업 창에서 비밀 키 다운로드 여부를 확인하라는 메시지가 표시됩니다. 그런 다음 새 비밀번호를 생성하라는 메시지가 표시되며, 이 비밀번호는 다운로드된 비밀 키를 보호하는 데 사용됩니다
준비가 되면 내보내기를 클릭합니다.
이 비밀번호를 안전하게 보관하세요. 이 키를 사용하려면 비밀번호가 필요합니다!
Proton Mail 비밀번호를 사용하여 다시 로그인하면 키가 .asc 파일로 다운로드됩니다.
키 플래그 및 설정
기본 키
새 키로 수신 이메일을 암호화하려면 해당 키를 기본 키로 표시할 수 있습니다. 키 드롭다운 메뉴를 클릭하고 기본 키로 설정을 선택하세요. 기본 키를 설정하면 이 이메일 주소에서 보낸 모든 서명된 메시지는 이 키로 서명됩니다.
만료된 키
연락처가 귀하의 키를 신뢰했다면, 다른 키를 기본 키로 설정하더라도 연락처가 새 기본 키를 사용하여 귀하에게 이메일을 암호화한다는 보장은 없습니다. 연락처가 새 기본 키를 사용하도록 강제하려면 이전 키를 만료된 것으로 표시해야 합니다. 이렇게 하면 모든 Proton Mail 사용자가 이 키를 사용하여 보내는 것이 차단됩니다.
키를 만료된 것으로 표시하려면 키 드롭다운을 클릭하고 만료된 것으로 표시를 선택하십시오. 기본 키가 아닌 키만 만료된 것으로 표시할 수 있습니다. 키 드롭다운 메뉴를 클릭하고 만료되지 않은 것으로 표시를 선택하여 이 과정을 되돌릴 수도 있습니다.
(새 창)손상된 키
키를 유출된 것으로 표시할 수 있습니다. 이렇게 하면 모든 Proton Mail 사용자가 이 키를 사용하여 귀하에게 이메일을 보내는 것이 차단되며, 해당 키로 서명된 모든 이메일의 서명 확인이 실패하게 됩니다. 서명 확인은 연락처가 키 신뢰 활성화를 설정한 경우에만 가능하다는 점을 유념하십시오.
키 드롭다운 메뉴를 클릭하고 유출된 것으로 표시를 선택하여 키를 유출된 것으로 표시할 수 있습니다. 기본 키가 아닌 키만 유출된 것으로 표시할 수 있습니다. 유출된 키는 만료된 것으로도 표시됩니다. 키 드롭다운 메뉴를 클릭하고 유출되지 않은 것으로 표시를 선택하여 이 과정을 되돌릴 수 있습니다.
비활성 키
Proton Mail 비밀번호를 잊어버려 재설정하면 개인 키에 대한 접근 권한을 잃게 됩니다. 이러한 키는 비활성 상태가 되며, 이 키를 사용하여 메시지를 암호화하거나 복호화할 수 없게 됩니다. 하지만 이전 비밀번호를 기억하고 있거나 복구 키 또는 복구 파일이 있는 경우 비활성 개인 키를 다시 활성화할 수 있습니다.




