Cách tạo khóa mã hóa mới trong Proton Mail
- Đọc
- 4 phút
- Danh mục
- Mã hóa và khóa
Theo mặc định, Proton Mail sử dụng các khóa Mật mã đường cong elliptic (ECC) được xác định trên Curve25519 để bảo mật email. ECC có tính bảo mật cao, nhanh và tương thích với hầu hết tất cả các triển khai OpenPGP.
Nếu tài khoản được tạo trước năm 2021, tài khoản đó có thể vẫn sử dụng các khóa RSA. Để tận dụng tối đa lợi ích của khóa ECC (cho các email gửi và nhận trong tương lai), có thể tạo các khóa mới.
Ngoài ra, cũng có thể tạo các khóa mới nếu cho rằng các khóa hiện tại đã bị xâm phạm.
Khi tương tác với một số phiên bản cũ của các triển khai OpenPGP, có thể cần tạo khóa RSA (nếu chưa có), việc này có thể được thực hiện trên thiết bị, ví dụ bằng cách chạy lệnh gpg --full-generate-key, rồi nhập khóa đó vào tài khoản Proton Mail.
Trong mọi trường hợp, điều cực kỳ quan trọng là không được xóa các khóa cũ dùng để mã hóa và ký. Nếu xóa, khả năng giải mã tất cả các email hiện có sẽ bị mất. Vui lòng làm theo hướng dẫn dưới đây một cách cẩn thận.
Tạo khóa mã hóa mới
Chỉ có thể thêm khóa mới sau khi đã tạo tài khoản Proton Mail.
Đăng nhập vào ứng dụng web tại mail.proton.me(cửa sổ mới), đi tới Cài đặt → Tất cả cài đặt → Mã hóa và khóa → Các khóa mã hóa email và nhấp vào Tạo khóa.
Nếu đang tạo khóa mới sử dụng cùng một thuật toán mã hóa như khóa hiện có, cảnh báo sau sẽ xuất hiện.
Có thể tạo tối đa 20 khóa, nhưng các khóa bổ sung sẽ làm chậm Proton Mail một chút.
Ghi chú: Khóa mới được tạo sẽ tự động được đặt làm khóa chính (mặc định).
Thay đổi khóa chính
Nhấp vào mũi tên tải xuống ↓ bên cạnh một khóa và chọn Dùng để mã hóa và ký.
(cửa sổ mới)Đánh dấu các khóa là hết hạn hoặc bị xâm phạm
Nếu đang tạo khóa mới vì cho rằng khóa cũ có thể đã bị xâm phạm hoặc hết hạn, hãy nhấp vào mũi tên tải xuống ↓ bên cạnh một khóa và chọn một trong hai tùy chọn:
- Đánh dấu hết hạn: Thao tác này sẽ vô hiệu hóa tính năng mã hóa.
- Đánh dấu bị xâm phạm: Thao tác này sẽ vô hiệu hóa việc xác minh chữ ký bên cạnh việc mã hóa.

Ghi chú: Ngay cả khi các khóa mã hóa bị xâm phạm, không được xóa các khóa cũ. Chúng vẫn cần thiết để mở các email đã được mã hóa bằng các khóa đó.

