OpenPGP-sähköpostin salaus¶
Compatible Nitrokeys |
|||||||
|---|---|---|---|---|---|---|---|
✓ active |
⨯ inactive |
⨯ inactive |
✓ active |
⨯ inactive |
✓ active |
✓ active |
⨯ inactive |
Sähköpostin salaukseen on kaksi yleisesti käytettyä standardia.
OpenPGP/GnuPG on suosittu yksityishenkilöiden keskuudessa,
S/MIME/X.509 on useimmiten yritysten käytössä.
If you are in doubt which one to choose, you should use OpenPGP. While this page describes the usage of OpenPGP, S/MIME is described here.
Tutustu ensin OpenPGP-standardin yleiseen konseptiin esimerkiksi lukemalla tämän infograafin Free Software Foundationin sivuilta.
Avainten tuottaminen¶
Jos sinulla ei ole vielä OpenPGP-avaimia, sinun on ensin luotava ne.
Generate keys on your Nitrokey device - this is the best option if you are unexperienced, but you won’t have a backup of your keys and therefore won’t be able to mitigate the loss of the Nitrokey
Generate keys on your Nitrokey device with different algorithm or key size - this is as secure as the previous option and thus you won’t have a backup as well, but you can change the key attributes (that is the algorithm and key size)
Luo avaimet paikallisesti ja kopioi ne Nitrokey-laitteeseesi - tämä on joustavin ja asiantuntevin vaihtoehto, mutta turvallinen vain, jos järjestelmääsi ei ole vaarannettu, koska voit luoda varmuuskopioavaimen Nitrokey-laitteen ulkopuolella Vastaava ranskankielinen kuvaus löytyy täältä.
Olemassa olevien avainten tuominen¶
Jos sinulla on jo OpenPGP-avaimia, voit käyttää niitä Nitrokey-avaimen kanssa uusien avainten luomisen sijaan. Olemassa olevien avainten tuominen toimii periaatteessa samalla tavalla kuin avainten luominen paikallisesti ja niiden kopioiminen Nitrokey-avaimeen (katso yllä). Tutustu siksi vastaaviin ohjeisiin osoitteessa ` <openpgp-keygen-backup.html#key-import>`_ . Huomaa, että haluat luultavasti luoda toisen aliavaimen olemassa olevan avaimen todennusta varten. Katso samoja ohjeita aliavaimen luomiseen.
Käyttö¶
Näiltä sivuilta löydät lisätietoja käytöstä: