Hur du laddar ner dina offentliga och privata nycklar
- Lästid
- 7 min
- Kategori
- Kryptering och nycklar
Proton Mail(nytt fönster) använder PGP för end-to-end-kryptering. Alla användare har två krypteringsnycklar, en offentlig och en privat. Den offentliga nyckeln kan delas med vem som helst och används av dina kontakter för att kryptera deras meddelanden till dig. Den privata nyckeln är hemlig (du bör aldrig dela den) och används för avkryptering av inkommande meddelanden.
Den här artikeln visar hur du genererar, tar bort, laddar ner och hanterar dina nycklar. Du kan ladda ner dina offentliga och privata nycklar från Proton Mail för att skicka PGP-krypterade e-postmeddelanden till användare som inte använder Proton Mail, eller för att använda dina nycklar i en annan PGP-klient.
Obs: Detta är en avancerad funktion för tekniska användare.
Lär dig hur du laddar upp privata PGP-nycklar till Proton Mail
Generera nycklar
Som standard genererar Proton Mail en uppsättning ECC Curve25519-nycklar när du skapar ett konto och varje gång du skapar en ny e-postadress. Lär dig mer om ECC (elliptisk kurvkryptografi)
RSA är en äldre krypteringsstandard. Vi stöder inte längre RSA-nyckelgenerering, men du kan importera RSA-nycklar som genererats med extern mjukvara.
Att generera ytterligare nycklar efter att en adress skapats rekommenderas om dina befintliga nycklar har läckt eller har en oönskad nyckelstorlek.
Obs: Att ha flera nycklar per e-postadress ökar din inloggningstid, eftersom varje nyckel måste laddas och avkrypteras. Du kan endast generera upp till 20 nycklar per e-postadress.
Hur man skapar krypteringsnycklar
Ta bort nycklar
Du kan ta bort icke-primära nycklar för att påskynda laddningstider eller frigöra utrymme för nya nycklar.
Du kan ta bort en nyckel genom att klicka på rullgardinsmenyn för nycklar och välja Ta bort. Innan du tar bort din nyckel rekommenderar vi starkt att du exporterar den eftersom dina e-postmeddelanden inte kan avkrypteras utan den. Det enda sättet att avkryptera dina e-postmeddelanden är att importera den exporterade nyckeln.
Hur du laddar ner din offentlig nyckel
Det finns två olika sätt att ladda ner din offentlig nyckel beroende på hur många du har och vilken du behöver.
1. Logga in på mail.proton.me(nytt fönster), klicka på Inställningar → Alla inställningar → Kryptering och nycklar, och scrolla ner till Krypteringsnycklar för e-postmeddelanden.
2. Välj adressen för vilken du vill ladda ner den offentliga nyckeln från rullistan om den inte redan är vald.
3. Klicka på Exportera för att automatiskt exportera din Primär offentlig nyckel. Eller, om du har flera aktiva offentliga nycklar, kan du klicka på exportera bredvid den nyckel du vill ladda ner i listan nedan. När du klickar på Exportera laddas filen automatiskt ner i din webbläsare.
4. Du kan även ladda ner din egen offentliga nyckel eller en väns nyckel genom att använda denna länk:
https://mail-api.proton.me/pks/lookup?op=get&search=user.email@proton.me(nytt fönster)
För att länken ska fungera måste du ersätta [user.email@proton.me] med e-postadressen för det aktuella Proton Mail-kontot. Du kan också snabbt dela din nyckel med vänner genom att skicka dem den länken med din e-postadress istället för [user.email@proton.me].
När du har lagt in din Proton Mail-adress i länken kan du skicka den till din vän, och med ett klick kan de ladda ner din offentliga nyckel.
Jämföra exporterade nycklar med nycklar från servern
I oktober 2022 började Proton certifiera Proton-användares offentliga nycklar genom att lägga till en certifieringssignatur (för mer detaljer kan du läsa om varför vi skapade ProtonCA).
Denna certifieringssignatur finns på alla offentliga nycklar som du laddar ner direkt (med deras PKS-länk) från valfri offentlig nyckeldistributionsserver för Proton.
Denna certifikat-signatur inkluderas dock inte när du exporterar din offentlig nyckel med exportera-knappen i Protons inställningar.
Om du laddar ner din offentlig nyckel direkt från server och exporterar från Protons inställningar, kommer dina två filer med offentliga nycklar att se olika ut trots att de båda innehåller samma offentliga nycklar
Du kan själv verifiera att båda dessa exporterade nycklar innehåller samma information genom att inspektera dem med hjälp av verktyg från tredje part.
Du kan installera GnuPG (https://gnupg.org/download/(nytt fönster)) och använda följande kommando:gpg --list-packets
eller
Du kan gå till https://dump.sequoia-pgp.org(nytt fönster), kopiera och klistra in din fil med offentlig nyckel i fältet och klicka på Decode!
Se till att du bara gör detta med din offentlig nyckel.
Hur du laddar ner din privat nyckel
1. Logga in på mail.proton.me(nytt fönster), klicka på Inställningar → Gå till inställningar → Kryptering och nycklar, och skrolla ner till Krypteringsnycklar för e-postmeddelanden.
2. Välj adressen för vilken du vill ladda ner den privata nyckeln från rullgardinsmenyn om den inte redan är vald.
3. Klicka på rullgardinsmenyn med etiketten Exportera och välj Exportera privat nyckel för att ladda ner din primära privata nyckel. Eller välj Exportera privat nyckel från rullgardinsmenyn för en specifik nyckel om du har flera nyckelpar.
4. Ett pop-up-fönster kommer att be dig bekräfta att du vill ladda ner din privata nyckel. Du kommer sedan att bli ombedd att skapa ett nytt lösenord, vilket används för att säkra din privata nyckel när den har laddats ner.
Klicka på Exportera när du är klar.
Se till att förvara detta lösenord säkert, då du behöver det för att använda denna nyckel!
När du har loggat in igen med ditt Proton Mail-lösenord kommer din nyckel att laddas ner som en .asc-fil.
Nyckelflaggor och inställningar
Primära nycklar
För att kryptera dina inkommande e-postmeddelanden med din nya nyckel kan du markera den som en primär nyckel. Klicka på rullgardinsmenyn för nycklar och välj Gör till primär. När du har ställt in en primär nyckel kommer alla dina signerade meddelanden som skickas från denna e-postadress att signeras med denna nyckel.
Föråldrade nycklar
Om en kontakt har betrott dina nycklar, säkerställer inte inställningen av en annan nyckel som primär nyckel att din kontakt kommer att kryptera e-postmeddelanden som skickas till dig med den nya primära nyckeln. För att tvinga kontakter att använda den nya primära nyckeln måste du markera den gamla nyckeln som föråldrad. Detta blockerar alla Proton Mail-användare från att skicka med denna nyckel.
För att markera en nyckel som föråldrad, klicka på nyckelmenyn och välj Markera föråldrad. Du kan endast markera en icke-primär nyckel som föråldrad. Du kan även återställa denna process genom att klicka på nyckelmenyn och välja Markera inte föråldrat.
(nytt fönster)Komprometterade nycklar
Du kan flagga en nyckel som komprometterad. Detta blockerar alla användare av Proton Mail från att skicka e-post till dig med denna nyckel, och gör att alla e-postmeddelanden som signerats med den nyckeln misslyckas med verifiering av signatur. Observera att verifiering av signatur endast är möjlig om din kontakt har aktiverat nyckeltillit.
Du kan markera en nyckel som komprometterad genom att klicka på nyckelns rullgardinsmeny och välja Markera komprometterad. Du kan endast markera en icke-primär nyckel som komprometterad. En komprometterad nyckel markeras även som föråldrad. Du kan ångra denna process genom att klicka på nyckelns rullgardinsmeny och välja Markera ej komprometterad.
Inaktiva nycklar
Om du glömmer ditt lösenord till Proton Mail och återställer det, kommer du att förlora åtkomst till dina privata nycklar. Dessa nycklar kommer att vara inaktiva, och du kommer inte att kunna kryptera eller avkryptera meddelanden med dem. Du kan dock återaktivera inaktiva privata nycklar om du fortfarande kommer ihåg ditt gamla lösenord eller om du har en återställningsfras eller en återställningsfil.




