Startsida för Proton

Så här skapar du nya krypteringsnycklar i Proton Mail

Lästid
2 min
Kategori
Kryptering och nycklar

Som standard använder Proton Mail nycklar för elliptisk kurvkryptografi (ECC) definierade på Curve25519 för att skydda dina e-postmeddelanden. ECC är mycket säkert, snabbt och kompatibelt med nästan alla OpenPGP-implementeringar.

Om ditt konto skapades före 2021 kan du fortfarande ha RSA-nycklar istället. För att få full nytta av ECC-nycklar (för framtida skickade och mottagna e-postmeddelanden) kan du generera nya nycklar.

Dessutom vill du kanske generera nya nycklar om du tror att dina befintliga nycklar har komprometterats.

När du interagerar med vissa äldre versioner av OpenPGP-implementeringar kan du behöva skapa en RSA-nyckel (om du inte redan har en), vilket kan göras lokalt, till exempel genom att köra gpg --full-generate-key, och sedan importera nyckeln till ditt Proton Mail-konto.

I samtliga fall är det oerhört viktigt att du inte tar bort dina gamla nycklar som används för kryptering och signering. Om du gör det kommer du att förlora möjligheten att avkryptera alla dina befintliga e-postmeddelanden. Följ instruktionerna nedan noggrant.

Generera nya krypteringsnycklar

Det är endast möjligt att lägga till nya nycklar efter att du har skapat ett Proton Mail-konto.

Logga in på webbappen på mail.proton.me(nytt fönster), gå till InställningarAlla inställningarKryptering och nycklarKrypteringsnycklar för e-postmeddelanden och klicka på Generera nyckel.

Om du genererar en ny nyckel med samma krypteringsalgoritm som en befintlig nyckel, visas följande varning.

Du kan generera upp till 20 nycklar, men ytterligare nycklar kommer att göra Proton Mail något långsammare.

Obs: Den nygenererade nyckeln kommer automatiskt att ställas in som din primära nyckel (standard).

Ändra din primära nyckel

Klicka på nedladdningspilen bredvid en nyckel och välj Använd för kryptering och signering.

Proton Mail visar hur du ställer in en nyckel för kryptering och signering(nytt fönster)

Markera nycklar som föråldrade eller komprometterade

Om du skapar en ny nyckel för att du tror att din gamla nyckel kan ha komprometterats, eller om den är föråldrad, klickar du på nedladdningspilen bredvid en nyckel och väljer ett av de två alternativen:

  • Markera föråldrad: Detta inaktiverar kryptering.
  • Markera komprometterad: Detta inaktiverar signaturverifiering utöver kryptering.
Proton Mail visar hur du ställer in krypteringsnycklar som komprometterade eller föråldrade

Obs: Även om dina krypteringsnycklar har komprometterats ska du inte ta bort dina gamla nycklar. Dessa behövs fortfarande för att öppna e-postmeddelanden som krypterades med dem.