cPanel
GnuPG Keys คืออะไร?
GnuPG Keys (GNU Privacy Guard Keys) หรือ PGP Keys (Pretty Good Privacy) คือระบบการเข้ารหัสกุญแจสาธารณะ (Public Key Cryptography) ใช้เพื่อเข้ารหัสอีเมลและไฟล์เพื่อให้เฉพาะผู้รับที่มีกุญแจเท่านั้นสามารถอ่านได้ GnuPG ในตัว cPanel ช่วยให้คุณสร้างและจัดการกุญแจ PGP สำหรับอีเมลโดเมนของคุณ
ระบบทำงาน:
- Public Key (กุญแจสาธารณะ) — เป็นกุญแจที่แชร์กับคนอื่น คนอื่นใช้เข้ารหัสข้อความก่อนส่งให้คุณ
- Private Key (กุญแจส่วนตัว) — เป็นกุญแจที่เก็บไว้ลับ ใช้คลายการเข้ารหัส เฉพาะคุณเท่านั้นมีกุญแจนี้
เมื่อใครอยากส่งข้อความเข้ารหัสให้คุณ ตัวอย่าง:
- คุณสร้าง Public Key และแชร์ให้เขา
- เขาใช้ Public Key เข้ารหัสข้อความ
- ส่งข้อความที่เข้ารหัสให้คุณ
- คุณใช้ Private Key คลายการเข้ารหัส อ่านข้อความได้
ข้อดี: แม้ผู้โจมตีดักจับข้อความระหว่างทาง เขาก็อ่านไม่ได้เพราะไม่มี Private Key
เหตุใดจึงต้อง GnuPG สำหรับอีเมล?
อีเมลปกติส่งข้อความเป็น Plaintext (ไม่เข้ารหัส) ด้วยข้างใน ผู้โจมตี Malicious Admin บน Hosting ตัวกลาง หรือ ISP สามารถดักการสื่อสารอีเมลของคุณได้ GnuPG เข้ารหัสเนื้อหาอีเมล ส่วนหัว (Header) ยังเห็นได้ แต่เนื้อหา (Body) จะเป็นข้อความที่เข้ารหัสไม่อ่านได้
ตัวอย่างการใช้งาน:
- อีเมลธุรกิจลับ — ข้อมูลสัญญา ความลับ ข้อมูลอ่อนไหว ควรเข้ารหัส
- การสื่อสารกับลูกค้า — เพิ่มความเชื่อถือว่าอีเมลของคุณปลอดภัย
- การยืนยันตัวตน — Digital Signature ยืนยันว่าอีเมลมาจากตัวคุณเอง ไม่ใช่คนอื่นปลอมแปลง
วิธีสร้าง GnuPG Key ใน cPanel
cPanel มีเครื่องมือ Email Account Management ที่รวม GnuPG Key Management ด้วย ขั้นตอน:
- Login เข้า cPanel ที่ https://yourdomain.com:2083
- ค้นหา Email Accounts หรือ Email Manager
- เมื่อเข้าหน้า Email Accounts จะเห็นรายการอีเมลทั้งหมด
- คลิกที่อีเมลที่ต้องการสร้าง GnuPG Key (หรือหลัก @ yourdomain.com)
- มองหาแท็บหรือส่วน GnuPG Keys หรือ Encryption Keys
- คลิก Generate New Key หรือ Create Key
ตั้งค่าเมื่อสร้าง GnuPG Key
หน้าสร้าง Key จะขอข้อมูล:
- Name — ชื่อของคุณ (เช่น "John Doe")
- Email — ที่อยู่อีเมลเต็ม (จะเติมโดยอัตโนมัติ)
- Comment — ข้อความเพิ่มเติม (ตัวเลือก เช่น "Company Email")
- Key Size — ขนาด Key (ปกติ 2048 หรือ 4096 bits; 4096 ปลอดภัยกว่า)
- Expiration Date — วันที่ Key หมดอายุ (เช่น ไม่หมดอายุ หรือ 1 ปี 5 ปี ฯลฯ)
- Passphrase — รหัสผ่านเพิ่มเติมสำหรับป้องกัน Private Key (ทำให้ Key ปลอดภัยยิ่งขึ้น)
หลังจาก Generate Key ระบบจะมีประมวลผลสักครู่ (อาจนาน 1-5 นาที) เนื่องจาก Key Size ขนาด 4096 ต้องใช้การคำนวณมากขึ้น
Export Public Key เพื่อแชร์ให้คนอื่น
หลังจาก Key สร้างเสร็จ คุณต้องส่ง Public Key ให้คนที่ต้องการเข้ารหัสข้อความให้คุณ:
- ใน cPanel GnuPG Keys section หา Key ที่เพิ่งสร้าง
- คลิก Export หรือ Download Public Key
- ไฟล์ Public Key จะดาวน์โหลด (โดยทั่วไป filename: youremail.pub หรือ .asc)
- ส่งไฟล์นี้ให้คนที่ต้องการเข้ารหัสข้อความให้คุณ หรือ Publish ไปยัง Key Server (เช่น keys.openpgp.org) เพื่อคนอื่นสามารถค้นหาได้
Import Public Key ของคนอื่น (เพื่อยืนยันตัวตน)
เมื่อคนอื่นต้องการแชร์ Public Key ของตัวเขาเพื่อคุณสามารถยืนยันว่าอีเมลมาจากเขา:
- ขอ Public Key ของเขา (ไฟล์ .pub หรือ .asc)
- ใน cPanel GnuPG Keys หา Import Key หรือ Add Key
- Paste ข้อความ Public Key หรือ Upload ไฟล์
- cPanel จะเพิ่ม Key เข้าไปใน Keyring (รวมกุญแจ)
- ตั้งแต่นี้ไปเมื่อได้รับอีเมลจากเขาที่มี Digital Signature คุณสามารถยืนยันได้ว่าเป็นของเขาเอง
ใช้ GnuPG ในเมลเซิร์ฟเวอร์และอีเมล Client
GnuPG ทำงานรวมกับ Email Clients เช่น:
- Thunderbird — เพิ่ม Enigmail Plugin เพื่อใช้ GnuPG ใน Thunderbird
- Outlook — สำหรับ Windows ใช้ GnuPG Plugin หรือ Gpg4win
- Apple Mail — ใช้ GPG Mail Plugin (ต้องซื้อ)
- Webmail (Roundcube) — บาง Hosting มี Plugin GnuPG สำหรับ Webmail เดิมอยู่
วิธี:
- ติดตั้ง GnuPG บน Computer ของคุณ (ถ้ายัง) แล้วนำ Private Key ที่ Export จาก cPanel มาติดตั้งใน Email Client
- กำหนดค่า Email Client ให้ใช้ Private Key นั้น
- ตั้งแต่นี้ไปเมื่อคุณแต่งอีเมล คุณสามารถ Sign (ลงลายเซ็น) หรือ Encrypt (เข้ารหัส) ได้
Digital Signature คืออะไร?
นอกจาก Encrypt (เข้ารหัส) คุณสามารถ Sign (ลงลายเซ็น) ข้อความได้ด้วย ลายเซ็นดิจิทัล ยืนยันว่าอีเมลมาจากตัวคุณเอง ไม่ใช่ปลอมแปลง:
- เมื่อคุณ Sign อีเมล cPanel ใช้ Private Key เพื่อสร้าง Signature Hash ที่ตรงกับข้อความเท่านั้น
- เมื่อผู้รับได้รับอีเมล พวกเขาสามารถใช้ Public Key ของคุณเพื่อยืนยัน Signature ว่าตรงกับข้อความ
- ถ้าใครพยายามแก้ไขข้อความ Signature จะไม่ตรง และผู้รับจะรู้ว่าข้อความถูกแก้ไข
ตรวจสอบว่า GnuPG Key ทำงานถูกต้อง
หลังจากสร้าง GnuPG Key ให้ตรวจสอบ:
# 1. ดูรายการ Key ที่สร้าง ใน cPanel
# Dashboard → Email Accounts
# หลังจาก GnuPG Keys section ต้องมี Key ของคุณแสดง (ชื่อ ที่อยู่อีเมล วันที่สร้าง)
# 2. Export Public Key และตรวจสอบไฟล์
# ไฟล์ .pub/.asc ที่ Export ต้องเป็นข้อความเริ่มต้น:
# -----BEGIN PGP PUBLIC KEY BLOCK-----
# (และบรรทัดสำหรับ Base64 Encoded Key)
# -----END PGP PUBLIC KEY BLOCK-----
# 3. ทดสอบโดยสร้าง Test Email
# ใช้ Email Client ที่รองรับ GnuPG
# ลองส่ง Sign หรือ Encrypt อีเมล
# ผู้รับควรสามารถยืนยัน Signature หรือถอด Encryption ได้
# 4. ดู Key ID ของคุณ
# ใน cPanel GnuPG จะแสดง Key ID (เช่น 1234ABCD)
# ใช้ ID นี้เพื่อค้นหา Public Key บน Key Servers
แก้ปัญหาที่พบบ่อย
Error: "GnuPG Keys menu ไม่ปรากฏใน cPanel"
เกิดเมื่อ Hosting Provider ปิด GnuPG Support หรือเวอร์ชัน cPanel เก่าที่ไม่มี Feature นี้
วิธีแก้: ติดต่อ Hosting Provider ขอให้เปิด GnuPG Support หรืออัพเกรด cPanel เป็นเวอร์ชันใหม่ หรือใช้ GnuPG Desktop Application สร้าง Key บน Computer ของคุณแทน
Error: "สร้าง Key นาน ๆ cPanel นั่งค้างเสมือนค้าง"
การสร้าง GnuPG Key (โดยเฉพาะ Key Size 4096) ต้องใช้ Random Number Generation เยอะ ซึ่งใช้เวลา
วิธีแก้: รอให้เสร็จ (โดยปกติ 3-10 นาที) ห้ามรีฟเรช หรือลองลดไป 2048 bits ก่อน (ปลอดภัยน้อยกว่าแต่เร็ว) หรือติดต่อ Hosting Provider ว่าทำไมช้า
Error: "ลืม Passphrase ของ Private Key"
Passphrase ใช้ป้องกัน Private Key ถ้าลืมจะไม่สามารถใช้ Private Key นั้นได้อีก
วิธีแก้: ลบ Key นั้นและสร้าง Key ใหม่ ดังนั้นควรจดจำ Passphrase ไว้ที่ปลอดภัย เช่น Password Manager
Error: "หลังติดตั้ง Private Key ใน Email Client ไม่สามารถ Sign/Encrypt อีเมลได้"
เกิดเมื่อ Email Client ไม่ได้ต้องรองรับ GnuPG Plugin หรอง Plugin ไม่ได้ติดตั้งอย่างถูกต้อง
วิธีแก้: ตรวจสอบว่า Email Client รองรับ GnuPG (Thunderbird รองรับ หากติดตั้ง Enigmail) แล้ว Configure Plugin ให้ถูกต้อง ดูคู่มือของ Email Client นั้น
Error: "ได้รับอีเมล Sign ของคนอื่น แต่ Email Client บอก Signature Invalid"
เกิดเมื่อ Public Key ของเขา (ที่ Import) ไม่ตรงกับ Key ที่ใช้ Sign อีเมลนั้น หรือ Key หมดอายุแล้ว
วิธีแก้: ขอ Public Key ใหม่จากเขา Import ใหม่ และตรวจสอบว่า Expiration Date ยังไม่หมดอายุ หากต้องการใช้ Key ที่หมดอายุแล้ว ให้ขอให้เขา Renew Key
คำถามที่พบบ่อย
Q: GnuPG ใช้ได้ฟรีหรือต้องเสียเงิน?
A: GnuPG และ PGP ใช้ได้ฟรีทั้งหมด เป็น Open Source Software ไม่มีค่าใช้งาน การสร้าง Key ใน cPanel ก็ฟรีเช่นกัน มาพร้อมกับ Hosting Plan
Q: ถ้าลืม Private Key ทำไงได้?
A: Private Key ต้องเก็บไว้อย่างปลอดภัย ควรสำรองสำเนาไว้ (Export ใน cPanel) แล้วเก็บไว้ที่ปลอดภัย เช่น USB ที่เข้ารหัส หรือ Cloud Storage ที่มีการเข้ารหัส ถ้าหลังจากนั้นหารือหรือใช้ไม่ได้ ก็ต้องสร้าง Key ใหม่
Q: หากโดเมนของฉันเปลี่ยน Hosting Provider ทำไงกับ GnuPG Key?
A: คุณสามารถ Export Private Key จาก cPanel เก่า (ขั้นตอน: GnuPG Keys → Export Private Key) แล้วเก็บไฟล์นั้น หลังจากนั้นเมื่อย้ายไป Hosting ใหม่ Import Key นั้นใหม่ (เมนู Import) ดังนั้น Key ยังใช้ได้ต่อ ตรวจสอบให้แน่ใจ Export สำเร็จก่อนย้าย