OpenPGP e-mail encryptie¶
Compatible Nitrokeys |
|||||||
|---|---|---|---|---|---|---|---|
✓ active |
⨯ inactive |
⨯ inactive |
✓ active |
⨯ inactive |
✓ active |
✓ active |
⨯ inactive |
Er zijn twee algemeen gebruikte normen voor e-mailversleuteling.
OpenPGP/GnuPG is populair bij particulieren,
S/MIME/X.509 wordt meestal door ondernemingen gebruikt.
If you are in doubt which one to choose, you should use OpenPGP. While this page describes the usage of OpenPGP, S/MIME is described here.
Maak uzelf eerst vertrouwd met het algemene concept achter de OpenPGP-standaard, bijvoorbeeld door het lezen van deze infografiek van de Free Software Foundation.
Sleutel generatie¶
Als u nog geen OpenPGP-sleutels hebt, moet u die eerst genereren.
Sleutels genereren op je Nitrokey-apparaat
This is the best option if you are inexperienced, but you won’t have a backup of your keys and therefore won’t be able to mitigate the loss of the Nitrokey
Genereer sleutels op je Nitrokey-apparaat met een ander algoritme of een andere sleutelgrootte
This is as secure as the previous option and thus you won’t have a backup as well, but you can change the key attributes (that is the algorithm and key size)
-
Copy them to your Nitrokey device - this is the most flexible, expert option, but only secure if your system is not compromised, because you can create a backup key outside your Nitrokey A similar description in French can be found here.
Importeren van bestaande sleutels¶
Als je al OpenPGP-sleutels hebt, wil je die misschien met je Nitrokey gebruiken, in plaats van nieuwe te genereren. Het importeren van bestaande sleutels werkt in principe hetzelfde als het eerst lokaal genereren van sleutels en deze naar de Nitrokey kopiëren (zie hierboven). Kijk daarom eens naar de corresponderende instructies. Merk op dat u waarschijnlijk een andere subsleutel wilt genereren voor authenticatie bij uw bestaande sleutel. Zie bij dezelfde instructies voor subkey generatie.
Gebruik¶
Meer informatie over het gebruik vindt u op deze pagina’s: