Proton ana sayfası

OpenPGP kişisel anahtarlarını Proton Mail’e içe aktarma

Okuma süresi
13 dakikalık
Kategori
Şifreleme ve anahtarlar

Proton Mail, mevcut OpenPGP kişisel anahtarlarınızı (veya gizli anahtarlarınızı) şifrelenmiş ekosistemine içe aktarmanıza olanak tanır. Bu, e-postalarınızı imzalamak ve şifrelerini çözmek için bu anahtarları kullanmaya devam etmenizi sağlar.

İçe aktardığınız anahtarlar, güvenlik ve uyumluluk nedenleriyle Proton’un minimum anahtar gereksinimlerini karşılamalıdır.

Anahtarınız minimum gereksinimlerimizi karşılıyorsa anahtarları doğrudan içe aktarabilmeniz gerekir.
Anahtarınız minimum gereksinimlerimizi karşılamıyorsa yüklemeyi denedikten sonra bir hata ekranı görürsünüz. Bu hata ekranı, anahtarın neden reddedildiğini açıklayacaktır. Anahtarınızı değiştirebilmeniz ve böylece içe aktarabilmeniz için kılavuzlar sunuyoruz.

  1. OpenPGP anahtarınızı Proton Mail’e nasıl içe aktaracağınız
  2. OpenPGP anahtarınızı nasıl değiştireceğiniz

OpenPGP anahtarınızı Proton Mail’e nasıl içe aktaracağınız

  1. Proton Mail web uygulamasında Proton Hesabınızda oturum açın
  2. Ayarlar → Tüm ayarlar → Şifreleme ve AnahtarlarE-posta şifreleme anahtarları bölümüne tıklayın.
  3. Söz konusu anahtarla ilişkili e-posta adresini seçin,  Anahtar oluştur yazan açılır menüye tıklayın ve Anahtarı içe aktar seçeneğine tıklayın.

İşlem tamam! Artık OpenPGP kişisel anahtarlarınızı Proton Mail’de kullanabilirsiniz.

OpenPGP anahtarınızı nasıl değiştireceğiniz

Anahtarlarınız gereksinimlerimizi karşılamıyorsa anahtarlarınızı içe aktaramazsınız.

Anahtarınızın reddedilmesine neden olabilecek en yaygın senaryoları ele alacak ve bu durumu nasıl çözebileceğinizi açıklayacağız.

Başlamadan önce

OpenPGP kişisel anahtarlarınızı Proton Mail’e yüklemek için değiştirmeniz gerekiyorsa başlamadan önce atmanız gereken iki adım vardır:

  1. GnuPG’yi indirip kurun ve anahtarlarınızı içe aktarın
  2. Değiştirmeden önce OpenPGP anahtarlarınızın yedek bir sürümünü oluşturun

GnuPG’yi kurun ve anahtarlarınızı içe aktarın

İçe aktarmak istediğimiz kişisel anahtarları değiştirmek için bu kılavuz boyunca GnuPG (GNU Privacy Guard) aracını kullanıyoruz.
GnuPG yüklü değilse cihazınıza uygun uygulamayı bulmak için https://gnupg.org/download/(yeni pencere) adresine gidin.

Proton Mail’e içe aktarmak istediğiniz anahtar GnuPG’ye içe aktarılmadıysa bunu şu komutla yapmanız gerekir:

gpg --import 

Aşağıdaki işlemlerin çoğu, şu komutu temel alan etkileşimli komutlara dayanacaktır:

gpg --edit-key

GnuPG dokümantasyonunu okuyun(yeni pencere).

Önemli: Değiştirmeden önce anahtarların yedeğini alın

İçe aktarmaya çalıştığınız kişisel anahtar Proton dışındaki diğer uygulamalar için de kullanılıyorsa herhangi bir anahtarı değiştirmeden önce yedek bir kopyasını oluşturduğunuzdan emin olun.

Kişisel anahtarınızı GnuPG’ye zaten içe aktardıysanız bunu şu komutla yapabilirsiniz:

gpg --armor --export-secret-keys  > backup-key.asc

Daha sonra orijinal anahtarı şu komutla yeniden içe aktarabilirsiniz:

gpg --import backup-key.asc

Kişisel anahtarınızın reddedilme nedenleri

  1. Anahtarınızın bir geçerlilik süresi var 
  2. Anahtarınız yanlış kimliğe sahip
  3. Anahtarınızın şifreleme alt anahtarı yok
  4. Anahtarınız desteklenmeyen algoritmalar kullanıyor

Anahtarınızın bir geçerlilik süresi var

Bu ne anlama geliyor

OpenPGP anahtarlarının (ve alt anahtarlarının) geçerlilik süreleri olabilir ve bu süre dolduktan sonra OpenPGP uyumlu tüm kitaplıklar bu anahtarları reddeder.

Bu OpenPGP anahtarını kullanarak e-postalarınızı Proton Mail’de her zaman alabilmenizi sağlamak için, içe aktarılan tüm anahtarların geçerlilik süresinin belirlenmemiş olmasını şart koşuyoruz.

Geçerlilik süresi olan bir anahtarı içe aktarmaya çalışırsanız bu anahtar reddedilir.

Bu durum nasıl çözülür

  1. GnuPG’yi açın ve şu komutu çalıştırarak anahtarın bir geçerlilik süresi olup olmadığını kontrol edin:
gpg --list-keys 

“kullanıcı kimliği”, anahtarla ilişkili e-posta adresidir.

Göreceğiniz çıktı şuna benzer olacaktır:

$ gpg --list-keys key.import.test@example.proton.me
sec rsa3072 2022-09-21 [SC] [expires: 2024-09-20]
C931E2A00A01EE4604049A4EA9C08446B1B88861
uid Anahtar içe aktarma kılavuzu
ssb rsa3072 2022-09-21 [E] [expires: 2024-09-20]

Burada, hem birincil anahtarın hem de şifreleme alt anahtarının geçerlilik süresinin 2024-09-20 olarak ayarlandığını görebiliyoruz.
Proton Mail’e içe aktarmak için anahtarı geçerlilik süresi olmayacak şekilde düzenlememiz gerekir.

2. Anahtarı düzenlemek için şu komutu çalıştırın:

gpg --edit-key 

GnuPG etkileşimli bir kiple açılacaktır. Her bir alt anahtarı incelemeniz ve geçerlilik sürelerini düzenlemeniz gerekir. Alt anahtarları şu komutu kullanarak seçebilirsiniz:

anahtar 

ve ardından şu komutu kullanarak geçerlilik süresini asla olarak ayarlayın:

expire 0

3. Şu komutu kullanarak kaydedin:

save

Yukarıdaki örnekteki anahtar için dökümün tamamı şu şekilde görünecektir:

$ gpg --edit-key key.import.test@example.proton.megpg> key 0gpg> expire 0gpg> key 1gpg> expire 0gpg> save

4. Şu komutu kullanarak anahtarlarınızın geçerlilik tarihlerini kontrol edin:

gpg --list-keys 

Göreceğiniz çıktı şuna benzer görünmelidir:

$ gpg --list-keys key.import.test@example.proton.me
pub rsa3072 2022-09-21 [SC]
C931E2A00A01EE4604049A4EA9C08446B1B88861
uid [ultimate] Import key guide
sub rsa3072 2022-09-21 [E]

Gördüğünüz gibi, geçerlilik tarihlerinin listelendiği bölümler artık boş.

5. Artık şu komutu kullanarak anahtarı GnuPG’den dışa aktarabiliriz:

gpg --armor --export-secret-keys  > exported-key.asc

6. Yeni dışa aktarılan anahtarı artık Proton Mail’e içe aktarabilirsiniz

Anahtarınız yanlış bir kimliğe veya birden fazla kimliğe sahip

Bu ne anlama geliyor

OpenPGP anahtarları, belirtilen bir e-posta adresine sahip bir veya daha fazla kullanıcı kimliğiyle ilişkilendirilebilir.
Bazı Proton hizmetlerinde bu kimlik, belirli bir adresin anahtarını aramak için kullanılır.
Anahtarınızın hedeflenen adresle ilişkilendirildiğinden emin olmak ve yanlış adresle ilişkilendirilmesini önlemek için Proton, içe aktarılan tüm anahtarların, anahtarın içe aktarıldığı Proton Hesabı ile aynı e-posta adresini kullanan tek bir kullanıcı kimliği içermesini gerektirir.

Birden fazla Proton Mail adresiniz varsa doğru anahtarı doğru adrese içe aktardığınızdan emin olun.

Bu hata, adresin birden fazla kullanıcı kimliğine sahip olması durumunda da oluşabilir (bunlardan biri anahtarı içe aktardığınız Proton Mail adresiyle ilişkili olabilir). Bu senaryoda Proton, harici bir adres (Proton Mail dışı bir adres) olması durumunda bir anahtarın ilgili adresin sahibi tarafından oluşturulduğunu onaylayamadığı için diğer kimliklerin kaldırılmasını gerektirir.

Bu durum nasıl çözülür

  1. GnuPG’yi açın ve anahtarınızla hangi kimliklerin ilişkilendirildiğini kontrol edin. İçe aktarma iletişim kutusunda bulunabilecek parmak izini kullanarak anahtarınızı seçebilirsiniz. Buna şu komutu çalıştırarak erişebilirsiniz:
gpg --list-keys 

Göreceğiniz çıktı şuna benzer görünecektir:

$ gpg --list-keys 5980f1c63aeb7534f36c3c669b838c4a93779a09
pub rsa3072 2022-10-11 [SC]
5980F1C63AEB7534F36C3C669B838C4A93779A09
uid [ultimate] Some identity
sub rsa3072 2022-10-11 [E]

Burada, anahtarın Proton tarafından yönetilmeyen bir e-posta adresiyle ilişkili bir kullanıcı kimliğine sahip olduğunu görebiliyoruz.

2. Şu komutu çalıştırarak anahtarı düzenleyin:

gpg --edit-key 

Ardından şu komutla yeni bir kullanıcı kimliği ekleyin:

adduid

Adı ve e-posta adresini belirtin (e-posta adresi, anahtarı içe aktardığınız Proton Mail adresi olmalıdır).

Artık anahtarınız muhtemelen birden fazla kimliğe sahiptir. Devam etmek için Proton Mail adresinizle ilişkili olmayanları kaldırmalısınız.

3. Kaldırmak istediğiniz diğer kullanıcı kimliklerini şu komutla seçin:

uid 

Şu komutla silin:

deluid

4. Şu komutla değişiklikleri kaydedin:

save

Yukarıdaki örnekteki anahtar için dökümün tamamı şu şekilde görünecektir:

$ gpg --edit-key 5980f1c63aeb7534f36c3c669b838c4a93779a09...
gpg> adduid
Real name: Import test
Email address: key.import.test@example.proton.me
Comment:...
Change (N)ame, (C)omment, (E)mail or (O)kay/(Q)uit? O

sec rsa3072/9B838C4A93779A09
created: 2022-10-11 expires: never usage: SC
trust: ultimate validity: ultimate
ssb rsa3072/07FE974BC493DC08
created: 2022-10-11 expires: never usage: E
[ultimate] (1) Some identity
[ unknown] (2). Import test
gpg> uid 1
...
gpg> deluid
Really remove this user ID? (y/N) y
...
gpg> save

5. Şu komutla anahtarlarınızın kullanıcı kimliklerini kontrol edin:

gpg --list-keys 

Göreceğiniz çıktı şuna benzer görünmelidir:

$gpg --list-keys 5980f1c63aeb7534f36c3c669b838c4a93779a09
...
pub rsa3072 2022-10-11 [SC]
5980F1C63AEB7534F36C3C669B838C4A93779A09
uid [ultimate] Import test
sub rsa3072 2022-10-11 [E]

Gördüğünüz gibi, anahtarla ilişkilendirilmiş yalnızca tek bir kullanıcı kimliği var ve bu kimlik tek bir Proton Mail adresine bağlı.

6. Şu komutla anahtarı GnuPG’den dışa aktarın:

gpg --armor --export-secret-keys  > exported-key.asc

7. Yeni dışa aktarılan anahtarı artık Proton Mail’e içe aktarabilirsiniz

Anahtarınızın şifreleme alt anahtarı yok

Bu ne anlama geliyor

Proton Mail kullanıcılarının şifrelenmiş e-postalar alabilmesini sağlamak için Proton hizmetleri, her adres anahtarının verileri şifreleyebilmesini bekler. Bu nedenle, içe aktarılan anahtarların şifreleme yapabilen en az bir alt anahtar içermesini şart koşuyoruz (bazı alt anahtarlar yalnızca imzalar için kullanılabilir).

Bu durum nasıl çözülür

  1. GnuPG’yi açın ve şu komutu çalıştırarak içe aktarmaya çalıştığınız anahtarın alt anahtarlarını kontrol edin:
gpg --list-keys 

Göreceğiniz çıktı şuna benzer görünmelidir:

$ gpg --list-keys key.import.test@example.proton.me
pub rsa3072 2022-09-21 [SC]
C931E2A00A01EE4604049A4EA9C08446B1B88861
uid [ultimate] Import key guide

Bu örnekte anahtarın yalnızca İmzalama ve Sertifikalandırma yeteneklerine sahip ([SC] olarak işaretlenmiş) tek bir alt anahtarı vardır. Şifreleme yeteneklerine sahip ([E] olarak işaretlenecek) bir alt anahtar yoktur.

2. Şu komutla düzenlenecek anahtarı seçin:

gpg --edit-key 

Şu komutla yeni bir alt anahtar ekleyin:

addkey

Bir şifreleme algoritması seçin. Proton yalnızca RSA (yalnızca şifreleme) veya ECC (yalnızca şifreleme) algoritmalarını destekler.

RSA alt anahtarları için bir boyut seçin. Proton, boyutun en az 2048 bit olmasını gerektirir.

Bir geçerlilik tarihi seçin. Proton, bu değerin 0 (geçerlilik süresi yok) olmasını gerektirir.

3. Yeni alt anahtarı onaylayın ve ardından şu komutla değişiklikleri kaydedin:

save

Tüm döküm şuna benzer görünmelidir:

$ gpg --edit-key key.import.test@example.proton.me
gpg> addkey
Lütfen seçin ne tür bir anahtar istediğinizi:
(3) DSA (yalnızca imzalama)
(4) RSA (yalnızca imzalama)
(5) Elgamal (yalnızca şifreleme)
(6) RSA (yalnızca şifreleme)
(14) Karttaki mevcut anahtar
Seçiminiz? 6
RSA anahtarlarının uzunluğu 1024 ile 4096 bit arasında olabilir.
Hangi anahtar boyutunu istiyorsunuz? (3072)
İstenen anahtar boyutu 3072 bittir
Lütfen anahtarın ne kadar süreyle geçerli olacağını belirtin.
0 = anahtarın geçerlilik süresi dolmaz
= anahtarın geçerlilik süresi n gün içinde dolar
w = anahtarın geçerlilik süresi n hafta içinde dolar
m = anahtarın geçerlilik süresi n ay içinde dolar
y = anahtarın geçerlilik süresi n yıl içinde dolar
Anahtar ne kadar süreyle geçerli olsun? (0) 0
Anahtarın geçerlilik süresi hiçbir zaman dolmaz
Bu doğru mu? (y/N) y
Gerçekten oluşturulsun mu? (y/N) y
gpg> save

4. Şu komutla anahtarlarınızın kullanıcı kimliklerini kontrol edin:

gpg --list-keys 
gpg --list-keys key.import.test@example.proton.me
pub rsa3072 2022-09-21 [SC]
C931E2A00A01EE4604049A4EA9C08446B1B88861
uid [mutlak] Anahtar içe aktarma kılavuzu
sub rsa3072 2022-10-11 [E]

Gördüğünüz gibi, anahtar artık şifreleme özelliğine sahip bir alt anahtara sahiptir.

5. Şu komutla anahtarı GnuPG’den dışa aktarın:

gpg --armor --export-secret-keys  > exported-key.asc

6. Yeni dışa aktarılan anahtarı artık Proton Mail’e içe aktarabilirsiniz

Anahtarınız desteklenmeyen algoritmalar kullanıyor

Bu ne anlama geliyor

OpenPGP anahtarları birçok farklı kriptografik algoritmayı destekleyebilir; Proton bunlardan bazılarının e-postalarınızı korumak için yeterince güvenli olmadığını düşünmektedir.

Proton, diğer kullanıcıların güvenliğini düşürmekten kaçınmak ve alınan iletilerin Proton Mail kullanıcıları tarafından çözülebilmesini sağlamak için zayıf veya güncelliğini yitirmiş algoritmalar kullanan anahtarları reddedecektir.

Aşağıdaki asimetrik algoritmalar Proton tarafından desteklenmemektedir:

  • 2048 bitten küçük anahtarlara sahip RSA
  • ElGamal
  • x25519 ile NIST’in P-256, P-384 veya P-521 eğrileri dışındaki eğrilere sahip ECC anahtarları
  • DSA

Ayrıca, içe aktarılan anahtarların simetrik şifre olarak AES-256, karma işlevi olarak SHA-256 ve sıkıştırma işlevi olarak ZLIB desteği bildirmesini gerektiriyoruz.

Nasıl çözülür

  1. Şu komutla her bir anahtarın hangi algoritmaları kullandığını kontrol edin:
gpg --list-keys 

Şuna benzer bir çıktı verecektir:

$ gpg --list-keys key.import.test@example.proton.me
sec dsa2048 2022-09-21 [SC] [geçerlilik süresi: 2024-09-20]
C931E2A00A01EE4604049A4EA9C08446B1B88861
uid Anahtar içe aktarma kılavuzu
ssb elg2048 2022-09-21 [E] [geçerlilik süresi: 2024-09-20]

Burada birincil anahtar (SC(yeni pencere) özelliğiyle işaretlenmiş olan) bir DSA anahtarıdır ve şifreleme alt anahtarı bir ElGamal anahtarıdır.

Birincil anahtarınız (onaylama özelliğine sahip olan) güncelliğini yitirmiş veya zayıf bir algoritma kullanıyorsa anahtarı içe aktaramazsınız.

2a. Doğrudan Proton Mail web uygulamasının hesap ayarlarından veya şu komutla GnuPG kullanarak yeni bir anahtar oluşturabilirsiniz:

gpg --generate-key

2b. Birincil anahtarınız desteklenen bir algoritma kullanıyor ancak alt anahtarlardan biri güncelliğini yitirmiş veya zayıf bir algoritma kullanıyorsa şu komutla bu alt anahtarı kaldırabilir (ve gerekirse yenilerini oluşturabilirsiniz):

gpg --edit-key 

Şu komutla desteklenmeyen bir algoritma kullanan alt anahtarı seçin:

key 

burada n alt anahtarın indeksidir (istemde gösterildiği gibi)

Ardından şu komutla silin:

delkey

Artık bir şifreleme alt anahtarınız yoksa şu komutla yeni bir tane oluşturabilirsiniz:

addkey

3. Şu komutla değişiklikleri onaylayın:

save

Tüm döküm şuna benzer görünmelidir:

$ gpg --edit-key test@gpg.example.proton.me
...
sec rsa3072/BC93CFA50EFCDAF0
oluşturulma: 2022-11-04 geçerlilik süresi: asla kullanım: SC
güven: mutlak geçerlilik: mutlak
ssb elg2048/CEB2A2B7DB363D99
oluşturulma: 2022-11-04 geçerlilik süresi: asla kullanım: E
[mutlak] (1). teststes
gpg> key 1
gpg> delkey
...
gpg> addkey
...
sec rsa3072/BC93CFA50EFCDAF0
oluşturulma: 2022-11-04 geçerlilik süresi: asla kullanım: SC
güven: mutlak geçerlilik: mutlak
ssb rsa2048/E910A70D5E1E5FC8
oluşturulma: 2022-11-04 geçerlilik süresi: asla kullanım: E
[mutlak] (1). teststes
gpg> save



4. Şu komutla anahtarı GnuPG’den dışa aktarın:

gpg --armor --export-secret-keys  > exported-key.asc

5. Yeni dışa aktarılan anahtarı artık Proton Mail’e içe aktarabilirsiniz