Slik oppretter du nye krypteringsnøkler i Proton Mail
- Lesetid
- 2 min
- Kategori
- Kryptering og nøkler
Som standard bruker Proton Mail Elliptic Curve Cryptography-nøkler (ECC) definert på Curve25519 for å sikre e-postene dine. ECC er svært sikkert, raskt og kompatibelt med nesten alle OpenPGP-implementasjoner.
Hvis kontoen din ble opprettet før 2021, kan det hende du fortsatt har RSA-nøkler i stedet. For å få fullt utbytte av ECC-nøkler (for fremtidige sendte og mottatte e-poster), kan du generere nye nøkler.
I tillegg kan det være lurt å generere nye nøkler hvis du tror at de eksisterende nøklene dine har blitt kompromittert.
Når du samhandler med visse eldre versjoner av OpenPGP-implementasjoner, må du kanskje opprette en RSA-nøkkel (hvis du ikke allerede har en). Dette kan gjøres lokalt, for eksempel ved å kjøre gpg --full-generate-key, og deretter importere nøkkelen til Proton Mail-kontoen din.
Uansett er det ekstremt viktig at du ikke sletter de gamle nøklene dine som brukes til kryptering og signering. Hvis du gjør det, vil du miste muligheten til å dekryptere alle dine eksisterende e-poster. Følg instruksjonene nedenfor nøye.
Generer nye krypteringsnøkler
Det er bare mulig å legge til nye nøkler etter at du har opprettet en Proton Mail-konto.
Logg på nettappen på mail.proton.me(nytt vindu), gå til Innstillinger → Alle innstillinger → Kryptering og nøkler → E-post krypteringsnøkler og klikk på Generer nøkkel.
Hvis du genererer en ny nøkkel som bruker samme krypteringsalgoritme som en eksisterende nøkkel, vil du se følgende advarsel.
Du kan generere opptil 20 nøkler, men flere nøkler vil gjøre Proton Mail litt tregere.
Merk: Den nylig genererte nøkkelen blir automatisk angitt som din primære (standard) nøkkel.
Endre hovednøkkelen din
Klikk på nedlastingspilen ↓ ved siden av en nøkkel, og velg Bruk til kryptering og signering.
(nytt vindu)Marker nøkler som foreldet eller kompromittert
Hvis du oppretter en ny nøkkel fordi du tror den gamle nøkkelen din kan være kompromittert, eller fordi den er foreldet, klikker du på nedlastingspilen ↓ ved siden av en nøkkel og velger ett av de to alternativene:
- Merk foreldet: Dette deaktiverer kryptering.
- Merk som kompromittert: Dette deaktiverer signaturverifisering i tillegg til kryptering.

Merk: Selv om krypteringsnøklene dine er kompromittert, må du ikke slette de gamle nøklene dine. Disse trengs fortsatt for å åpne e-poster som ble kryptert med dem.

