產生新的金鑰組合

若要與其他使用者交換加密郵件,必須先產生自己的新金鑰組合。其中一部分 (公開金鑰) 配送給您的通訊夥伴,讓他可以用於加密所傳送的檔案或電子郵件。金鑰組合的另一個部分 (私密金鑰) 是用來解密加密的內容。

[Important]

公開金鑰適用於公共場合,應該配送給您所有的通訊夥伴。但是,只有您才可以存取私密金鑰。請勿授權其他使用者存取此資料。

建立 OpenPGP 金鑰

OpenPGP 是一項非專屬的通訊協定,使用基於 PGP 的公開金鑰加密方法來加密電子郵件。它為交換公開金鑰定義了加密郵件的標準格式、簽名、私密金鑰以及證書。

  1. 按一下電腦+其他應用程式+工具+密碼及加密金鑰

  2. 按一下檔案+新增+PGP 金鑰

  3. 指定您的全名、電子郵件地址以及備註 (如有需要)。

  4. 按一下進階金鑰選項可指定金鑰的進階選項。

    加密類型

    指定用於產生金鑰的加密演算法。建議選擇DSA ElGamal,因為它可讓您加密、解密、簽署以及驗證 (如有需要)。DSA (僅簽名)RSA (僅簽名)只允許簽署。

    金鑰效力

    以位元為單位指定金鑰長度。金鑰越長便越安全 (如果使用增強式密碼片語的話),但請注意,使用長金鑰執行任何操作都會比使用短金鑰所需時間長。接受的值為 1024 至 4096 個位元。建議至少為 2048 個位元。

    過期日期

    指定金鑰不再可用於執行加密或簽名操作的日期。此時間段過後,您必須變更過期日或產生新金鑰或子金鑰。在舊金鑰過期前,用其簽署新金鑰可保持信任狀態。

  5. 按一下建立以建立新金鑰組合。

    此時會開啟新 PGP 金鑰的密碼片語對話方塊。

  6. 指定新金鑰的密碼片語兩次,然後按一下確定

    指定密碼片語的方式與建立增強式密碼的方式相同。密碼與密碼片語的主要區別在於密碼片語中可以使用空格字元。

建立安全外圍程序金鑰

安全外圍程序 (SSH) 是指登入遠端電腦以在其中執行指令的方法。SSH 金鑰用於基於金鑰的驗證系統,這種系統可替代預設的密碼驗證系統。使用基於金鑰的驗證時無需手動輸入密碼來進行驗證。

  1. 按一下電腦+其他應用程式+工具+密碼及加密金鑰

  2. 按一下檔案+新增+SSH 金鑰

  3. 選取安全外圍程序金鑰,然後按一下繼續

  4. 對金鑰的用途加以描述。

    您可以使用電子郵件地址或其他任何提醒。

  5. 或者,按一下進階金鑰選項以指定下列進階金鑰選項。

    加密類型.  指定用於產生金鑰的加密演算法。選取RSA將使用 Rivest-ShamirAdleman (RSA) 演算法建立 SSH 金鑰。這是建議的操作,也是更安全的選擇。選取DSA將使用數位簽名演算法 (DSA) 建立 SSH 金鑰。

    金鑰效力.  以位元為單位指定金鑰長度。金鑰越長便越安全 (如果使用增強式密碼片語的話),但請注意,使用長金鑰執行任何操作都會比使用短金鑰所需時間長。接受的值為 1024 至 4096 個位元。建議至少為 2048 個位元。

  6. 按一下只建立金鑰以建立新金鑰,或按一下建立並設定以建立金鑰並設定其他電腦使用該金鑰進行驗證。

  7. 指定新金鑰的密碼片語,再按一下確定,然後重複以上動作。

    指定密碼片語的方式與建立增強式密碼的方式相同。密碼與密碼片語的主要區別在於密碼片語中可以使用空格字元。