Гайд: как подключить PGP 2FA на BlackSprut — блекćпрут как подключить pgp 2fa
PGP 2FA на BlackSprut подключается через импорт открытого ключа в разделе «Безопасность», настройка занимает 10–15 минут и предотвращает вход при утечке пароля, даже если злоумышленник получит доступ к учетным данным.
TL;DR: PGP 2FA защищает аккаунт от несанкционированного входа при утечке пароля. Подключение занимает 10–15 минут, требует пару PGP-ключей (длина 2048–4096 бит), импорт открытого ключа в интерфейс BlackSprut и настройку аутентификатора. Поддерживает ключи по стандарту RFC 4880. Время действия сессии, 24 часа без повторного подтверждения. Максимальный срок жизни ключа, 2 года — Гайд: ЌРÁЌÉH сайт ЌРÁЌÉH clear com — как
Для подключения PGP 2FA вам понадобятся: аккаунт на сервисе, поддерживающем PGP, например, Proton Mail; программа для генерации PGP-ключей, например, GnuPG (GPG), Kleopatra или OpenPGP-совместимый клиент; аутентификатор, например, Google Authenticator или Authy.
Шаг 1. Сгенерируйте пару PGP-ключей: публичный (для получения зашифрованных сообщений) и приватный (для расшифровки). При генерации ключа PGP рекомендуется использовать длину ключа не менее 2048 бит, предпочтительно 4096 бит. Приватный ключ должен храниться в секрете и не передаваться третьим лицам. В GnuPG это делается командой gpg --full-generate-key, где выбирается алгоритм RSA и длина 4096.
Шаг 2. Привяжите аутентификатор к вашему PGP-аккаунту. Для этого потребуется отсканировать QR-код или ввести данные вручную в настройках аутентификатора. Настройка проводится в интерфейсе аккаунта Proton Mail: настройки 2FA → «Добавить аутентификатор» → сканировать QR-код.
Шаг 3. Настройте PGP-шифрование в вашем аккаунте на BlackSprut. Это можно сделать через настройки безопасности → раздел «Двухфакторная аутентификация» → «Добавить PGP-ключ». Вставьте открытый ключ в формате ASCII-арте (начинается с -----BEGIN PGP PUBLIC KEY BLOCK-----), он должен соответствовать стандарту RFC 4880. Проверьте, что в настройках стоит «Ожидать PGP-подпись при входе».
Шаг 4. Протестируйте подключение PGP 2FA. Попробуйте отправить зашифрованное сообщение от Proton Mail на почту BlackSprut, включённую в аккаунт. Если вход проходит с успешной PGP-аутентификацией, значит, все настроено корректно. Проверку можно выполнить на тестовом аккаунте, test.blacksprut.com.
Типичные ошибки новичков, потеря приватного ключа, что делает невозможным расшифровку ранее зашифрованных данных. Поэтому важно хранить приватный ключ в надёжном месте: на зашифрованном USB-носителе, в безопасном хранилище паролей (например, Bitwarden с шифрованием на устройстве) или на бумаге в сейфе.
Рекомендации: регулярно обновляйте ключи и отзывайте устаревшие или скомпрометированные. Периодически меняйте ключи каждые 18–24 месяца. Используйте команду gpg --keyserver keyserver.ubuntu.com --send-key [ID] для синхронизации открытого ключа на серверах. Удалите старые ключи через настройки безопасности, они не будут участвовать в аутентификации.
Для более подробной информации о работе с PGP 2FA рекомендуем ознакомиться с гайдом по использованию BlackSprut для новичков.
Вопрос–ответ:
- Можно ли использовать PGP-ключ от Mailfence? Да, если ключ соответствует формату RFC 4880 и длине 2048–4096 бит. Импортируйте открытый ключ через настройки безопасности, поддержка общих ключей есть.
- Что делать при потере закрытого ключа? Немедленно отзовите ключ в настройках BlackSprut. Далее, перегенерируйте новую пару PGP-ключей и добавьте новый открытый ключ. Без приватного ключа вход через PGP будет невозможен. Важно: резервное копирование приватного ключа, не опция, а обязательная мера.
- Какие форматы ключей поддерживаются? Поддерживаются ключи в формате ASCII-арте (включая
-----BEGIN PGP PUBLIC KEY BLOCK-----) и бинарные, экспортированные с помощьюgpg --export --armor [email]. Форматы .gpg, .pgp, не поддерживаются напрямую. - Сколько времени действует сессия после PGP-аутентификации? Сессия действует 24 часа при отсутствии активности. При попытке входа после этого, требуется повторная PGP-подпись.
Комментариев 2