Hjemmeside for Proton

Importere private OpenPGP-nøkler til Proton Mail

Lesetid
11 min
Kategori
Kryptering og nøkler

Proton Mail lar deg importere dine eksisterende private OpenPGP-nøkler (eller hemmelige nøkler) til sitt krypterte økosystem. Dette vil la deg fortsette å bruke disse nøklene til å signere og dekryptere e-postene dine.

Nøklene du importerer må oppfylle Protons minimumskrav til nøkler av sikkerhets- og kompatibilitetshensyn.

Hvis nøkkelen din oppfyller våre minimumskrav, skal du kunne importere den direkte.
Hvis nøkkelen din ikke oppfyller våre minimumskrav, vil du se en feilskjerm etter at du har prøvd å laste den opp. Denne feilskjermen forklarer hvorfor nøkkelen ble avvist. Vi tilbyr veiledninger for å endre nøkkelen din slik at du kan importere den.

  1. Slik importerer du OpenPGP-nøkkelen din til Proton Mail
  2. Slik endrer du OpenPGP-nøkkelen din

Slik importerer du OpenPGP-nøkkelen din til Proton Mail

  1. Logg på Proton-kontoen din i Proton Mail-nettappen
  2. Klikk på Innstillinger → Alle innstillinger → Kryptering og nøklerE-post krypteringsnøkler.
  3. Velg e-postadressen som er knyttet til den aktuelle nøkkelen, klikk på rullegardinmenyen der det står Generer nøkkel, og klikk på Importer nøkkel.

Da er du ferdig! Du kan nå bruke dine private OpenPGP-nøkler i Proton Mail.

Slik endrer du OpenPGP-nøkkelen din

Hvis nøklene dine ikke oppfyller kravene våre, vil du ikke kunne importere dem.

Vi går gjennom de vanligste årsakene til at en nøkkel kan bli avvist, og forklarer hvordan du kan løse situasjonen.

Før du begynner

Hvis du må endre dine private OpenPGP-nøkler for å laste dem opp til Proton Mail, er det to ting du må gjøre før du begynner:

  1. Last ned og konfigurer GnuPG, og importer nøklene dine
  2. Lag en sikkerhetskopi av OpenPGP-nøklene dine før du endrer dem

Konfigurer GnuPG og importer nøklene dine

Vi bruker GnuPG (GNU Privacy Guard)-verktøyet gjennom hele denne veiledningen for å endre de private nøklene vi ønsker å importere.
Hvis du ikke har installert GnuPG, gå til https://gnupg.org/download/(nytt vindu) for å finne appen for enheten din.

Hvis nøkkelen du vil importere til Proton Mail ikke har blitt importert til GnuPG, må du gjøre det med kommandoen:

gpg --import 

De fleste av de følgende operasjonene vil basere seg på interaktive kommandoer basert på

gpg --edit-key

Les dokumentasjonen til GnuPG(nytt vindu).

Viktig: lag en sikkerhetskopi av nøklene før du endrer dem

Hvis den private nøkkelen du prøver å importere brukes til andre applikasjoner utenom Proton, må du sørge for å opprette en sikkerhetskopi av alle nøkler før du endrer dem.

Hvis du allerede har importert den private nøkkelen din til GnuPG, kan du gjøre dette med kommandoen:

gpg --armor --export-secret-keys  > backup-key.asc

Senere kan du importere den originale nøkkelen på nytt med kommandoen:

gpg --import backup-key.asc

Årsaker til at den private nøkkelen din ble avvist

  1. Nøkkelen din har en utløpsdato 
  2. Nøkkelen din har feil identitet
  3. Nøkkelen din har ingen krypterings-undernøkkel
  4. Nøkkelen din bruker algoritmer som ikke støttes

Nøkkelen din har en utløpsdato

Hva dette betyr

OpenPGP-nøkler (og undernøkler) kan ha utløpsdatoer, hvoretter alle OpenPGP-kompatible biblioteker vil avvise dem.

For å sikre at du alltid kan motta e-postene dine i Proton Mail ved hjelp av denne OpenPGP-nøkkelen, krever vi at alle importerte nøkler ikke har satt noen utløpsdato.

Hvis du prøver å importere en nøkkel med en utløpsdato, vil den bli avvist.

Slik løser du dette

  1. Åpne GnuPG og sjekk at nøkkelen har en utløpsdato ved å kjøre kommandoen:
gpg --list-keys 

hvor “user id” er e-postadressen knyttet til nøkkelen.

Resultatet du vil se, vil se omtrent slik ut:

$ gpg --list-keys key.import.test@example.proton.me
sec rsa3072 2022-09-21 [SC] [expires: 2024-09-20]
C931E2A00A01EE4604049A4EA9C08446B1B88861
uid Import key guide
ssb rsa3072 2022-09-21 [E] [expires: 2024-09-20]

Her kan vi se at både hovednøkkelen og krypterings-undernøkkelen har en utløpsdato satt til 2024-09-20.
For å importere til Proton Mail, må vi redigere nøkkelen slik at den ikke har noen utløpsdato.

2. For å redigere nøkkelen, kjør kommandoen:

gpg --edit-key 

GnuPG vil gå inn i en interaktiv modus. Du må gå gjennom hver undernøkkel og redigere utløpsdatoen deres. Du kan velge undernøkler ved å bruke kommandoen:

key 

og deretter sette utløpsdatoen til aldri ved å bruke kommandoen:

expire 0

3. Lagre ved å bruke kommandoen:

Lagre

For nøkkelen i eksempelet over, vil hele utskriften se slik ut:

$ gpg --edit-key key.import.test@example.proton.megpg> key 0gpg> expire 0gpg> key 1gpg> expire 0gpg> Lagre

4. Sjekk nøklene dine for utløpsdatoer ved å bruke kommandoen:

gpg --list-keys 

Utskriften du ser bør se omtrent slik ut:

$ gpg --list-keys key.import.test@example.proton.me
pub rsa3072 2022-09-21 [SC]
C931E2A00A01EE4604049A4EA9C08446B1B88861
uid [ultimate] Importer nøkkel-guide
sub rsa3072 2022-09-21 [E]

Som du kan se, er delene hvor utløpsdatoene var oppført, nå tomme.

5. Vi kan nå eksportere nøkkelen fra GNU ved å bruke kommandoen:

gpg --armor --export-secret-keys  > exported-key.asc

6. Du kan nå importere den nylig eksporterte nøkkelen til Proton Mail

Nøkkelen din har feil identitet eller flere identiteter

Hva dette betyr

OpenPGP-nøkler kan knyttes til én eller flere brukeridentiteter som har en spesifisert e-postadresse.
I enkelte Proton-tjenester brukes denne identiteten til å slå opp en nøkkel for en gitt adresse.
For å sikre at nøkkelen din er knyttet til den tiltenkte adressen og unngå at den knyttes til feil adresse, krever Proton at alle importerte nøkler inneholder en enkelt bruker-ID som bruker samme e-postadresse som Proton-kontoen nøkkelen importeres til.

Hvis du har flere Proton Mail-adresser, må du sørge for at du importerer riktig nøkkel til riktig adresse.

Denne feilen kan også oppstå hvis adressen har flere brukeridentiteter (hvorav én kan være knyttet til Proton Mail-adressen du importerer nøkkelen til). I dette scenarioet krever Proton at de andre identitetene fjernes, ettersom Proton ikke kan bekrefte at en nøkkel ble opprettet av eieren av en adresse hvis det er en ekstern adresse (en ikke-Proton Mail-adresse).

Slik løser du dette

  1. Åpne GNU og sjekk hvilke identiteter som er knyttet til nøkkelen din. Du kan velge nøkkelen din ved å bruke fingeravtrykket, som du finner i importdialogen. Du kan få tilgang til dette ved å kjøre kommandoen:
gpg --list-keys 

Utskriften du vil se vil se omtrent slik ut:

$ gpg --list-keys 5980f1c63aeb7534f36c3c669b838c4a93779a09
pub rsa3072 2022-10-11 [SC]
5980F1C63AEB7534F36C3C669B838C4A93779A09
uid [ultimate] En identitet
sub rsa3072 2022-10-11 [E]

Her kan vi se at nøkkelen har en brukeridentitet knyttet til en e-postadresse som ikke håndteres av Proton.

2. Rediger nøkkelen ved å kjøre kommandoen:

gpg --edit-key 

Opprett deretter en ny brukeridentitet med kommandoen:

adduid

Spesifiser navn og e-postadresse (e-postadressen må være Proton Mail-adressen du importerer nøkkelen til).

Nå har nøkkelen din sannsynligvis flere identiteter. For å fortsette må du fjerne de som ikke er knyttet til Proton Mail-adressen din.

3. Velg de andre brukeridentitetene du vil fjerne med kommandoen:

uid 

Slett den med kommandoen:

deluid

4. Lagre endringene med kommandoen:

Lagre

For nøkkelen i eksempelet over, vil hele utskriften se slik ut:

$ gpg --edit-key 5980f1c63aeb7534f36c3c669b838c4a93779a09...
gpg> adduid
Real name: Import test
Email address: key.import.test@example.proton.me
Comment:...
Change (N)ame, (C)omment, (E)mail or (O)kay/(Q)uit? O

sec rsa3072/9B838C4A93779A09
created: 2022-10-11 expires: never usage: SC
trust: ultimate validity: ultimate
ssb rsa3072/07FE974BC493DC08
created: 2022-10-11 expires: never usage: E
[ultimate] (1) Some identity
[ unknown] (2). Import test
gpg> uid 1
...
gpg> deluid
Really remove this user ID? (y/N) y
...
gpg> save

5. Sjekk nøklenes brukeridentiteter med kommandoen:

gpg --list-keys 

Utskriften du ser bør se omtrent slik ut:

$gpg --list-keys 5980f1c63aeb7534f36c3c669b838c4a93779a09
...
pub rsa3072 2022-10-11 [SC]
5980F1C63AEB7534F36C3C669B838C4A93779A09
uid [ultimate] Import-test
sub rsa3072 2022-10-11 [E]

Som du kan se, har nøkkelen bare én brukeridentitet knyttet til seg, og den identiteten er koblet til en enkelt Proton Mail-adresse.

6. Eksporter nøkkelen fra GNU med kommandoen:

gpg --armor --export-secret-keys  > exported-key.asc

7. Du kan nå importere den nylig eksporterte nøkkelen til Proton Mail

Nøkkelen din har ingen krypterings-undernøkkel

Hva dette betyr

For å sikre at Proton Mail-brukere kan motta kryptert e-post, forventer Proton-tjenester at hver adressenøkkel kan kryptere data. Derfor krever vi at importerte nøkler inneholder minst én undernøkkel som kan utføre kryptering (enkelte undernøkler kan bare brukes til signaturer).

Slik løser du dette

  1. Åpne GNU og sjekk undernøklene til nøkkelen du prøver å importere ved å kjøre kommandoen:
gpg --list-keys 

Utskriften du ser bør se omtrent slik ut:

$ gpg --list-keys key.import.test@example.proton.me
pub rsa3072 2022-09-21 [SC]
C931E2A00A01EE4604049A4EA9C08446B1B88861
uid [ultimate] Importer nøkkel-guide

I dette eksempelet har nøkkelen bare én undernøkkel, som har Signer- og Sertifiser-kapasiteter (markert [SC]). Det er ingen undernøkkel som har krypteringskapasitet (som ville vært markert [E]).

2. Velg nøkkelen du vil redigere med kommandoen:

gpg --edit-key 

Legg til en ny undernøkkel med kommandoen:

addkey

Velg en krypteringsalgoritme. Proton støtter bare RSA (kun kryptering) eller ECC (kun kryptering).

For RSA-undernøkler, velg en størrelse. Proton krever at den er på minst 2048 biter.

Velg en utløpsdato. Proton krever at den er 0 (ingen utløpsdato).

3. Bekreft den nye undernøkkelen og lagre deretter endringene med kommandoen:

Lagre

Hele transkripsjonen bør se omtrent slik ut:

$ gpg --edit-key key.import.test@example.proton.me
gpg> addkey
Vennligst velg hvilken type nøkkel du vil ha:
(3) DSA (kun signatur)
(4) RSA (kun signatur)
(5) Elgamal (kun kryptering)
(6) RSA (kun kryptering)
(14) Eksisterende nøkkel fra kort
Ditt valg? 6
RSA-nøkler kan være mellom 1024 og 4096 biter lange.
Hvilken nøkkelstørrelse du vil ha? (3072)
Forespurt nøkkelstørrelse er 3072 biter
Vennligst spesifiser hvor lenge nøkkelen skal være gyldig.
0 = nøkkelen utløper ikke
= nøkkelen utløper i n dager
w = nøkkelen utløper i n uker
m = nøkkelen utløper i n måneder
y = nøkkelen utløper i n år
Nøkkelen er gyldig i? (0) 0
Nøkkelen utløper aldri
Er dette korrekt? (y/N) y
Opprett virkelig? (y/N) y
gpg> save

4. Sjekk nøklenes brukeridentiteter med kommandoen:

gpg --list-keys 
gpg --list-keys key.import.test@example.proton.me
pub rsa3072 2022-09-21 [SC]
C931E2A00A01EE4604049A4EA9C08446B1B88861
uid [ultimate] Import key guide
sub rsa3072 2022-10-11 [E]

Som du kan se, har nøkkelen nå en undernøkkel med krypteringsevne.

5. Eksporter nøkkelen fra GnuPG med kommandoen:

gpg --armor --export-secret-keys  > exported-key.asc

6. Du kan nå importere den nylig eksporterte nøkkelen til Proton Mail

Nøkkelen din bruker algoritmer som ikke støttes

Hva dette betyr

OpenPGP-nøkler kan støtte mange forskjellige kryptografiske algoritmer, hvorav noen Proton ikke anser som sikre nok til å beskytte e-postene dine.

Proton vil avvise nøkler som bruker svake eller utdaterte algoritmer for å unngå å nedgradere sikkerheten til andre brukere og sikre at mottatte meldinger kan dekrypteres av Proton Mail-brukere.

Følgende asymmetriske algoritmer er ikke støttet av Proton:

  • RSA med nøkler mindre enn 2048 biter
  • ElGamal
  • ECC-nøkler med andre kurver enn x25519 og NISTs P-256, P-384 eller P-521
  • DSA

Vi krever også at importerte nøkler signaliserer støtte for AES-256 som en symmetrisk chiffer, SHA-256 som hash-funksjon, og ZLIB som komprimeringsfunksjon.

Slik løser du det

  1. Sjekk hvilke algoritmer som brukes av hver nøkkel med
gpg --list-keys 

Den vil gi noe slikt som:

$ gpg --list-keys key.import.test@example.proton.me
sec dsa2048 2022-09-21 [SC] [expires: 2024-09-20]
C931E2A00A01EE4604049A4EA9C08446B1B88861
uid Import key guide
ssb elg2048 2022-09-21 [E] [expires: 2024-09-20]

Her er hovednøkkelen (markert med SC(nytt vindu) evne) en DSA-nøkkel, og krypteringsundernøkkelen er en ElGamal-nøkkel.

Hvis hovednøkkelen din (den med sertifiseringsevne) bruker en utdatert eller svak algoritme, vil du ikke kunne importere nøkkelen.

2a. Du kan generere en ny nøkkel direkte i kontoinnstillingene til Proton Mail-nettappen eller ved å bruke GnuPG med kommandoen:

gpg --generate-key

2b. Hvis hovednøkkelen din bruker en støttet algoritme, men en av undernøklene bruker en utdatert eller svak algoritme, kan du fjerne denne undernøkkelen (og generere nye hvis nødvendig) med kommandoen:

gpg --edit-key 

Velg undernøkkelen som bruker en algoritme som ikke støttes med kommandoen:

key 

der n er indeksen til undernøkkelen (som vist i ledeteksten)

Slett den deretter med kommandoen:

delkey

Hvis du ikke lenger har en krypteringsundernøkkel, kan du generere en ny med kommandoen:

addkey

3. Bekreft endringene med kommandoen:

Lagre

Hele transkripsjonen bør se omtrent slik ut:

$ gpg --edit-key test@gpg.example.proton.me
...
sec rsa3072/BC93CFA50EFCDAF0
created: 2022-11-04 expires: never usage: SC
trust: ultimate validity: ultimate
ssb elg2048/CEB2A2B7DB363D99
created: 2022-11-04 expires: never usage: E
[ultimate] (1). teststes
gpg> key 1
gpg> delkey
...
gpg> addkey
...
sec rsa3072/BC93CFA50EFCDAF0
created: 2022-11-04 expires: never usage: SC
trust: ultimate validity: ultimate
ssb rsa2048/E910A70D5E1E5FC8
created: 2022-11-04 expires: never usage: E
[ultimate] (1). teststes
gpg> save



4. Eksporter nøkkelen fra GnuPG med kommandoen:

gpg --armor --export-secret-keys  > exported-key.asc

5. Du kan nå importere den nylig eksporterte nøkkelen til Proton Mail