Proton 首頁

如何在 Proton Mail 中建立新加密金鑰

閱讀
0 分鐘
類別
加密和金鑰

預設情況下,Proton Mail 使用定義在 Curve25519 上的橢圓曲線密碼學 (ECC) 金鑰來保護您的電郵。ECC 非常安全、快速,且幾乎與所有 OpenPGP 實作相容。

如果您的帳號是在 2021 年之前建立的,您可能仍在使用 RSA 金鑰。若要充分體驗 ECC 金鑰的好處(適用於未來傳送和接收的電郵),您可以產生新金鑰。

此外,若您認為現有的金鑰已被入侵,您可能需要產生新金鑰。

與某些舊版 OpenPGP 實作進行互動時,您可能需要建立 RSA 金鑰(若您尚未擁有),這可以在本地完成,例如執行 gpg --full-generate-key,然後將金鑰匯入您的 Proton Mail 帳號。

在所有情況下,請務必不要刪除用於加密和簽名的舊金鑰。如果您刪除,將無法解密所有現有的電郵。請密切遵循以下說明。

產生新加密金鑰

只有在您建立 Proton Mail 帳號之後,才能加入新金鑰。

登入位於 mail.proton.me(新視窗) 的網頁應用程式,前往 設定所有設定加密和金鑰電郵金鑰 並點擊 產生金鑰

如果您使用與現有金鑰相同的加密演算法來產生新金鑰,將會看到以下注意。

您最多可以產生 20 把金鑰,但額外的金鑰會稍微使 Proton Mail 變慢。

備註:新產生的金鑰將會自動設定為您的主要(預設)金鑰。

變更您的主金鑰

點擊金鑰旁邊的下載箭頭 ,然後選取 用於加密和簽名

Proton Mail 顯示如何設定用於加密和簽名的金鑰(新視窗)

將金鑰標記為過期或已被入侵

如果您因為認為舊金鑰可能已被入侵或已過期而要建立新金鑰,請點擊金鑰旁邊的下載箭頭 ,並選取以下兩者之一:

  • 標記為過期:這會停用加密。
  • 標記為已被入侵:這除了停用加密之外,還會停用簽名驗證。
Proton Mail 顯示如何將加密金鑰設定為已被入侵或過期

備註:即使您的加密金鑰已被入侵,也請勿刪除舊金鑰。您仍需要使用這些金鑰來打開先前使用其加密的電郵。