Proton 홈페이지

키 관리

읽기
0분
카테고리
암호화 및 키

Proton Mail을 사용하면 기술적인 지식이나 소프트웨어 설치 없이도 PGP 암호화된 이메일을 보내고 받을 수 있습니다. Proton Mail에서의 암호화, 복호화 및 키 관리는 사용자에게 노출되지 않습니다. 하지만 Proton Mail은 고급 사용자에게 자체 키를 불러오고, 내보내고, 백업하고, 생성 및 삭제할 수 있는 기회를 제공합니다. 이 문서에서는 Proton Mail에서 귀하의 PGP 키를 관리하는 방법을 설명합니다.

귀하의 PGP 키

귀하의 비밀 키는 mail.proton.me(새 창)에서 Proton 계정에 로그인하여 관리할 수 있습니다. 설정 → 전체 설정 → 암호화 및 키(왼쪽 사이드바)로 이동하십시오.

Proton Mail 암호화 키

키 카테고리는 이메일 암호화 키와 계정 키, 두 가지가 있습니다. 각 이메일 주소마다 고유한 키 세트가 있으며, 계정 암호화용 키 세트가 하나 있습니다. 특정 주소나 연락처의 모든 키를 보려면 상단 드롭다운 메뉴 옆의 아래 화살표를 클릭하십시오.

Proton Mail에서는 키를 불러오고, 생성하며, 공개 키와 개인 키를 내보낼 수도 있습니다.

키 내보내기(백업)

Proton Mail 웹 앱에서 키를 내보낼 수 있습니다. 이는 비밀번호를 잊어버렸을 경우를 대비해 키를 백업하는 데 유용합니다. 이 경우 내보낸 키를 불러와 메시지에 대한 접근 권한을 복원할 수 있습니다.

귀하의 공개 키는 이미 목록에 표시되어 있습니다. 이를 복사하여 연락처에 배포하면 연락처에서 귀하에게 PGP 메시지를 보내고 인증하며, 귀하가 보내는 PGP 메시지를 인증하는 데 사용할 수 있습니다. 공개 키는 메시지 복호화에 사용할 수 없으므로 백업용으로 사용할 수 없습니다.

특정 주소나 연락처의 개인 키를 내보내려면 동작 열 아래의 아래 화살표를 클릭하고 개인 키 내보내기를 선택하십시오. 개인 키는 이메일을 복호화하는 데 사용될 수 있으므로, 개인 키가 유출되지 않도록 하고 다른 사람이 접근할 수 있는 키를 불러오지 않도록 하는 것이 매우 중요합니다.

개인 키를 내보낼 때 현재 비밀번호를 입력하라는 메시지가 표시되며, 이 비밀번호는 개인 키를 복호화하는 데 사용됩니다. 그 후, 내보낸 키를 암호화할 새 비밀번호를 입력하라는 메시지가 표시됩니다. 이 키를 사용하려면 해당 비밀번호가 필요하므로 안전하게 보관하십시오!

키 불러오기

키 불러오기 기능을 통해 기존 PGP 키를 Proton Mail 주소 중 하나에 추가할 수 있습니다. Proton Mail을 사용하기 전에 마이그레이션된 도메인에서 PGP를 사용하고 있었다면, 예전 PGP 키를 불러와 수신인에게 키를 다시 배포할 필요 없이 원활하게 PGP 설정을 Proton Mail로 마이그레이션할 수 있습니다. 비밀번호 분실 시 백업 키를 불러와 해당 키와 연결된 메일에 대한 접근 권한을 복원할 수도 있습니다. 키 불러오기는 계정 키에서는 지원되지 않습니다.

주소당 키 제한은 20개이므로, 이미 20개의 키가 있는 경우 다른 키를 불러오려면 목록에서 키 중 하나를 삭제해야 합니다.

특정 주소의 키를 불러오려면 키 생성 드롭다운 메뉴의 아래 화살표를 클릭하고 키 가져오기를 선택하십시오. 대화 창을 진행하며 불러오려는 키를 선택하십시오. 키가 암호화되어 있는 경우 비밀번호를 입력하라는 메시지가 표시됩니다.

키가 비활성 키의 백업인 경우, 해당 키가 활성화됩니다. 그렇지 않은 경우, 해당 이메일 주소의 키 세트에 새로운 키가 추가됩니다.

참고: 불러오려는 키에 귀하 외에 다른 사람이 접근할 수 없는지 확인하십시오. 타사가 생성한 키는 절대 불러오지 마십시오.

새로운 키는 귀하에게 보내는 새 이메일을 암호화하는 데 기본적으로 사용되지 않습니다. 새로운 키를 기본 개인 키로 만들려면 기본 키로 설정해야 합니다. 이에 대한 방법은 아래 기본 키 섹션에서 설명합니다.

키 생성

기본적으로 Proton Mail은 계정을 생성할 때와 새로운 이메일 주소를 생성할 때마다 키 세트를 생성합니다.

ECC Curve25519 유형의 키는 빠르고 안전하며 타이밍 공격에 특히 강한 것으로 알려진 X25519 기반의 타원 곡선 암호화(ECC) 시스템을 사용합니다. Proton 계정을 생성한 후에도 ECC 키를 추가할 수 있습니다.

또한 RSA-4096 키를 불러올 수도 있습니다. 이는 이전 버전 소프트웨어와의 향상된 호환성에 적합합니다. 4,096비트 키를 사용하여 보안 이점이 추가되지만 메시지 복호화 속도는 더 느려질 수 있습니다.

기존 키가 유출되었거나 바람직하지 않은 키 크기를 가진 경우 주소 생성 후 추가 키를 생성하는 것이 좋습니다.

주소당 여러 개의 키를 가지면 로그인 경험이 느려질 수 있습니다. 로그인할 때마다 각 키를 불러오고 복호화해야 하기 때문입니다. 주소당 키 제한은 20개이므로, 이미 20개의 키가 있는 경우 더 많은 키를 생성하려면 목록에서 키 중 하나를 삭제해야 합니다.

키 삭제

계정의 키 수를 줄이려면 기본 키가 아닌 키를 삭제할 수도 있습니다. 이렇게 하면 불러오기 시간이 빨라지거나 새로운 키를 위한 공간이 확보됩니다.

키 드롭다운으로 이동하여 DELETE를 클릭하면 키를 삭제할 수 있습니다. 키를 내보낼지 묻는 메시지가 표시됩니다. 키를 삭제하면 이 키로 암호화된 이메일에 접근할 수 없으므로 키를 내보낼 것을 강력히 권장합니다. 이 이메일에 접근하는 유일한 방법은 내보낸 키를 다시 불러오는 것뿐입니다.

키 플래그 및 설정

기본 키

수신되는 이메일이 새로운 키로 암호화되도록 하려면 새로운 키를 기본 키로 만들 수 있습니다. 그렇게 하려면 새로운 키 오른쪽의 아래 화살표를 클릭하고 암호화 및 서명에 사용을 선택하십시오. 그러면 해당 키가 기본 키로 표시됩니다. 키를 기본 키로 만들면 해당 주소에서 보내는 모든 서명된 메시지도 이 키로 서명됩니다.

만료된 키

연락처에서 귀하의 키를 신뢰한 경우, 다른 키를 기본 키로 설정해도 연락처에서 귀하에게 보내는 이메일을 이 새로운 기본 키로 암호화하도록 강제되지 않습니다. 연락처가 새로운 기본 키를 사용하도록 강제하려면 예전 신뢰하는 키를 만료된 것으로 표시해야 합니다. 이렇게 하면 Proton Mail 사용자가 이 키를 사용하여 보내는 것을 차단할 수 있습니다.

키 드롭다운을 열고 만료된 것으로 표시를 클릭하면 키를 만료된 것으로 표시할 수 있습니다. 기본 키가 아닌 키만 만료된 것으로 표시할 수 있습니다. 드롭다운 메뉴를 열고 만료되지 않은 것으로 표시를 선택하면 만료된 키를 다시 만료되지 않은 상태로 표시할 수 있습니다.

유출된 키

키를 유출된 것으로 플래그 지정할 수도 있습니다. 이렇게 하면 Proton Mail 사용자가 이 키를 사용하여 귀하에게 메시지를 보내는 것이 차단될 뿐만 아니라, 해당 키로 서명된 모든 내부 Proton Mail 메시지의 서명 인증이 실패하게 됩니다. 서명 인증은 연락처 측에서 키 신뢰가 활성화된 경우에만 활성화된다는 점을 참고하십시오.

키 드롭다운으로 이동하여 유출된 것으로 표시를 클릭하면 키를 유출된 것으로 표시할 수 있습니다. 기본 키가 아닌 키만 유출된 것으로 표시할 수 있습니다. 유출된 키는 항상 만료된 것으로 간주됩니다. 키 드롭다운 메뉴를 열고 유출되지 않은 것으로 표시를 선택하면 유출된 키를 다시 유출되지 않은 상태로 표시할 수 있습니다.

비활성 키

Proton Mail 비밀번호를 잊어버려 재설정하는 경우 해당 개인 키에 대한 접근 권한을 잃게 되며, 이러한 키 세트는 “비활성”으로 전환됩니다. 비활성 키로 암호화된 메시지는 복호화할 수 없으며, 새 메시지는 비활성 키를 사용하여 암호화되지 않습니다. 비활성 키는 예전 비밀번호를 알고 있는 경우에만 암호화된 메시지 복원 지침에 따라 다시 활성화할 수 있습니다.