Einen öffentlichen Schlüssel veröffentlichen
Lässt Absender Mail an eine Ihrer Adressen versiegeln.
Führt den echten Aufruf in Ihrem Workspace aus.
POST /encryption/keys
Lässt Absender Mail an eine Ihrer Adressen versiegeln.
Beispiel
Erfordert emails:read. address ist eine Ihrer Adressen auf einer verifizierten Domain, publicKey der ASCII-armored OpenPGP-Schlüssel und fingerprint seine 40 hexadezimalen Großbuchstaben. Antwortet mit 201 und dem Schlüssel.
curl -X POST "$OE/encryption/keys" -H "$AUTH" -H "Content-Type: application/json" \ -d '{ "address": "[email protected]", "publicKey": "-----BEGIN PGP PUBLIC KEY BLOCK-----\n…", "fingerprint": "3F2A9C1B7E4D5F60A1B2C3D4E5F60718293A4B5C" }'{ "object": "encryption_key", "id": "pgpk_8c1e4a7f2b9d3e6a0c5f1b28", "address": "[email protected]", "fingerprint": "3F2A9C1B7E4D5F60A1B2C3D4E5F60718293A4B5C", "publicKey": "-----BEGIN PGP PUBLIC KEY BLOCK-----\n…\n-----END PGP PUBLIC KEY BLOCK-----", "algorithm": "ed25519", "createdAt": "2026-09-30T09:12:44.000Z", "revokedAt": null, "revokedReason": null}Eine Adresse hat einen aktiven Schlüssel. Einen weiteren zu veröffentlichen ist ein 409 key_already_published. Zum Rotieren senden Sie also den Fingerabdruck des aktiven Schlüssels in replaces, und er wird stillgelegt, sobald der neue aktiv wird. Bereits an den alten Schlüssel versiegelte Mail bleibt nur mit dem alten privaten Schlüssel lesbar.
Eine App fragt zuerst nach einem Bestätigungscode: Bis sie einen verifiziert hat, antwortet der Aufruf mit 403 step_up_required. Ein API-Schlüssel wird nie gefragt.
Nur der öffentliche Schlüssel wird hier übertragen. Der private Schlüssel bleibt auf dem Gerät, das ihn erzeugt hat.