OpenPGP-kryptering av e-post

Compatible Nitrokeys

3A/C/Mini

Passkey

HSM 2

Pro 2

FIDO2

Storage 2

Start

U2F

active

inactive

inactive

active

inactive

active

active

inactive

Det finns två allmänt använda standarder för e-postkryptering.

  • OpenPGP/GnuPG är populärt bland privatpersoner,

  • S/MIME/X.509 används främst av företag.

If you are in doubt which one to choose, you should use OpenPGP. While this page describes the usage of OpenPGP, S/MIME is described here.

Vänligen bekanta dig med det allmänna konceptet bakom OpenPGP-standarden först, till exempel genom att läsa den här infografiken från Free Software Foundation.

Nyckelgenerering

Om du inte har OpenPGP-nycklar ännu måste du skapa dem först.

  • Generate keys on your Nitrokey device - this is the best option if you are unexperienced, but you won’t have a backup of your keys and therefore won’t be able to mitigate the loss of the Nitrokey

  • Generate keys on your Nitrokey device with different algorithm or key size - this is as secure as the previous option and thus you won’t have a backup as well, but you can change the key attributes (that is the algorithm and key size)

  • Skapa nycklar lokalt och kopiera dem till din Nitrokey-enhet - detta är det mest flexibla alternativet, men endast säkert om ditt system inte är komprometterat, eftersom du kan skapa en reservnyckel utanför din Nitrokey En liknande beskrivning på franska finns på här.

Importera befintliga nycklar

Om du redan har OpenPGP-nycklar kanske du vill använda dem med Nitrokey i stället för att skapa nya. Att importera befintliga nycklar fungerar i princip på samma sätt som att generera nycklar lokalt först och kopiera dem till Nitrokey (se ovan). Ta därför en titt på motsvarande instruktioner. Observera att du förmodligen vill generera en annan undernyckel för autentisering till din befintliga nyckel. Se på samma instruktioner för generering av undernycklar.

Användning

Du hittar mer information om användningen på dessa sidor: