logiciels:gnupg:accueil
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| logiciels:gnupg:accueil [03.04.2026 @ 12:26] – Espace inécable devant "!" Admin | logiciels:gnupg:accueil [03.04.2026 @ 13:00] (Version actuelle) – Espace inécable devant ";" Admin | ||
|---|---|---|---|
| Ligne 7: | Ligne 7: | ||
| Bien que la méthode décrite se déroule sous Gnu/Linux, c'est la même que sous les autres systèmes. | Bien que la méthode décrite se déroule sous Gnu/Linux, c'est la même que sous les autres systèmes. | ||
| - | Attribuer une signature numérique à vos documents, mails et projets secrets ? Chiffrer (= Crypter, mot franglais incorrect) un document encore plus secret, ou alors des photos qui montrent l' | + | Attribuer une signature numérique à vos documents, mails et projets secrets(nbsp)? Chiffrer (= Crypter, mot franglais incorrect) un document encore plus secret, ou alors des photos qui montrent l' |
| - | En effet GPG (lisez : GNU Privacy Guard) est un outil multifonction, | + | En effet GPG (lisez(nbsp): GNU Privacy Guard) est un outil multifonction, |
| Je vous propose un petit didacticiel "in the Molière' | Je vous propose un petit didacticiel "in the Molière' | ||
| - | Vous trouverez un excellent didacticiel à cette adresse : [[http:// | + | Vous trouverez un excellent didacticiel à cette adresse(nbsp): [[http:// |
| - | Une autre documentation, | + | Une autre documentation, |
| Ligne 28: | Ligne 28: | ||
| La signature d' | La signature d' | ||
| - | Clairement, la signature numérique permet deux choses : vérifier que les informations reçues proviennent bien de la personne qui nous l'a envoyée et que ces mêmes informations sont reçues dans leur intégralité. Cela permet une multitude de possibilités assez intéressantes dans de nombreux domaines. | + | Clairement, la signature numérique permet deux choses(nbsp): vérifier que les informations reçues proviennent bien de la personne qui nous l'a envoyée et que ces mêmes informations sont reçues dans leur intégralité. Cela permet une multitude de possibilités assez intéressantes dans de nombreux domaines. |
| Je peux, grâce à cela, m' | Je peux, grâce à cela, m' | ||
| - | Est-ce utile pour le commun des mortels ? Oui et non. Oui, parce qu'il faut toujours avoir un système de confidentialité prêt à être utilisé, et non parce que l' | + | Est-ce utile pour le commun des mortels(nbsp)? Oui et non. Oui, parce qu'il faut toujours avoir un système de confidentialité prêt à être utilisé, et non parce que l' |
| ==== Intérêt et mise en garde ==== | ==== Intérêt et mise en garde ==== | ||
| - | Bien sûr, la " | + | Bien sûr, la " |
| Par exemple, la signature numérique peut servir de véritable " | Par exemple, la signature numérique peut servir de véritable " | ||
| Ligne 54: | Ligne 54: | ||
| GPG possède un système de clefs asymétriques. Bien que cela puisse paraître barbare, c'est assez simple, mais il faut le comprendre pour bien utiliser l' | GPG possède un système de clefs asymétriques. Bien que cela puisse paraître barbare, c'est assez simple, mais il faut le comprendre pour bien utiliser l' | ||
| - | Lorsque que vous créez votre " | + | Lorsque que vous créez votre " |
| La clef privée doit rester confidentielle. Elle vous permettra d' | La clef privée doit rester confidentielle. Elle vous permettra d' | ||
| Ligne 75: | Ligne 75: | ||
| Cette méthode n' | Cette méthode n' | ||
| - | Attention : si la signature comporte bien une date, cette dernière n'est pas fiable. Il suffit en effet de changer la date de son ordinateur pour pouvoir générer des signatures post ou antidatées. Une signature certifie donc l' | + | Attention(nbsp): si la signature comporte bien une date, cette dernière n'est pas fiable. Il suffit en effet de changer la date de son ordinateur pour pouvoir générer des signatures post ou antidatées. Une signature certifie donc l' |
| - | À savoir : il existe des serveurs sécurisés pour stocker les clefs publiques. C'est plus pratique pour que n' | + | À savoir(nbsp): il existe des serveurs sécurisés pour stocker les clefs publiques. C'est plus pratique pour que n' |
| Ligne 86: | Ligne 86: | ||
| Lorsque vous chiffrez un document, vous spécifiez la clef publique appartenant à la personne (morale ou physique) qui est le destinataire. Seule cette personne (qui possède également le mot de passe) pourra déchiffrer les informations. Vous pouvez aussi chiffrer « dans le vide », c' | Lorsque vous chiffrez un document, vous spécifiez la clef publique appartenant à la personne (morale ou physique) qui est le destinataire. Seule cette personne (qui possède également le mot de passe) pourra déchiffrer les informations. Vous pouvez aussi chiffrer « dans le vide », c' | ||
| - | C'est donc beaucoup plus confidentiel. Bien que l'on puisse croire à première vue que c'est destiné à la communication entre deux personnes uniquement, ce n'est pas forcément vrai : un profil peut appartenir à un groupe de personnes (association, | + | C'est donc beaucoup plus confidentiel. Bien que l'on puisse croire à première vue que c'est destiné à la communication entre deux personnes uniquement, ce n'est pas forcément vrai(nbsp): un profil peut appartenir à un groupe de personnes (association, |
| Ligne 96: | Ligne 96: | ||
| ===== Pratique ===== | ===== Pratique ===== | ||
| | | ||
| - | Il faut savoir que la majorité de l' | + | Il faut savoir que la majorité de l' |
| Ligne 102: | Ligne 102: | ||
| - | Une fois GPG installé, vous pouvez créer vos clefs. C'est très simple, il suffit de lancer une console et taper : | + | Une fois GPG installé, vous pouvez créer vos clefs. C'est très simple, il suffit de lancer une console et taper(nbsp): |
| gpg --gen-key | gpg --gen-key | ||
| A partir de ce moment vous allez avoir un certain nombre de questions. | A partir de ce moment vous allez avoir un certain nombre de questions. | ||
| - | * **Le choix du chiffrement** : Le choix (1) RSA/RSA est conseillé (DSA ou Elgamal l' | + | * **Le choix du chiffrement**(nbsp): Le choix (1) RSA/RSA est conseillé (DSA ou Elgamal l' |
| - | * **La longueur de la clef** : Théoriquement, | + | * **La longueur de la clef**(nbsp): Théoriquement, |
| - | * **Le temps de la clef** : Intuitivement, | + | * **Le temps de la clef**(nbsp): Intuitivement, |
| - | * **Identité** : Toutes les questions de nom, courriel, commentaires (on met généralement le site). C'est important, étant donné que ce sont les informations qui apparaîtront lors de la vérification des signatures. | + | * **Identité**(nbsp): Toutes les questions de nom, courriel, commentaires (on met généralement le site). C'est important, étant donné que ce sont les informations qui apparaîtront lors de la vérification des signatures. |
| - | * **Mot de passe** : Forcément, très important, l' | + | * **Mot de passe**(nbsp): Forcément, très important, l' |
| À partir de ce moment, les clefs se génèrent. Dès qu'il n'y a plus de . et de +, c'est que tout s'est bien passé. Il vous informe des informations concernant vos clefs publique/ | À partir de ce moment, les clefs se génèrent. Dès qu'il n'y a plus de . et de +, c'est que tout s'est bien passé. Il vous informe des informations concernant vos clefs publique/ | ||
| Ligne 121: | Ligne 120: | ||
| Gérer son porte clef, c'est exporter sa clef publique pour la diffuser, exporter sa clef privée pour la sauvegarder, | Gérer son porte clef, c'est exporter sa clef publique pour la diffuser, exporter sa clef privée pour la sauvegarder, | ||
| - | Pour connaître la liste des clefs publiques que vous possédez : | + | Pour connaître la liste des clefs publiques que vous possédez(nbsp): |
| gpg --list-key | gpg --list-key | ||
| - | Pour connaître la liste des clefs privées : | + | Pour connaître la liste des clefs privées(nbsp): |
| gpg --list-secret-keys | gpg --list-secret-keys | ||
| - | Pour supprimer une clef publique : | + | Pour supprimer une clef publique(nbsp): |
| gpg --delete-key la-clef-publique | gpg --delete-key la-clef-publique | ||
| - | Et pour la clef privée : | + | Et pour la clef privée(nbsp): |
| gpg --delete-secret-key la-clef-privée | gpg --delete-secret-key la-clef-privée | ||
| Ligne 150: | Ligne 145: | ||
| * Soit vous mettez ce fichier sur votre site internet personnel, et vous donnez le lien. Cette méthode n'est pas très sûre pour une multitude de raisons. Par contre, elle permet de mettre à jour régulièrement la clef et, donc, d' | * Soit vous mettez ce fichier sur votre site internet personnel, et vous donnez le lien. Cette méthode n'est pas très sûre pour une multitude de raisons. Par contre, elle permet de mettre à jour régulièrement la clef et, donc, d' | ||
| - | * '' | + | * '' |
| - | + | ||
| - | Vous l' | + | |
| + | Vous l' | ||
| gpg --send-keys --keyserver pgp.mit.edu clef-publique | gpg --send-keys --keyserver pgp.mit.edu clef-publique | ||
| Ligne 161: | Ligne 155: | ||
| Un fois créée, vous ou vos collègues de la DST doivent pouvoir mettre la clef publique dans leur trousseau de clefs(nbsp)! | Un fois créée, vous ou vos collègues de la DST doivent pouvoir mettre la clef publique dans leur trousseau de clefs(nbsp)! | ||
| - | Vous récupérez le fichier .asc en question, et faites, tout simplement : | + | Vous récupérez le fichier .asc en question, et faites, tout simplement(nbsp): |
| gpg --import clef.asc | gpg --import clef.asc | ||
| Après, faites un petit '' | Après, faites un petit '' | ||
| - | Il faut savoir un petit détail pour les étourdis, si vous perdez votre clef privée, vous ne pourrez pas la retrouver en réimportant votre clef publique. Il faut exporter votre clef privée, mais ce n'est pas du tout sécuritaire : il faut chiffrer le fichier .asc, avec un mot de passe que vous n' | + | Il faut savoir un petit détail pour les étourdis, si vous perdez votre clef privée, vous ne pourrez pas la retrouver en réimportant votre clef publique. Il faut exporter votre clef privée, mais ce n'est pas du tout sécuritaire(nbsp): il faut chiffrer le fichier .asc, avec un mot de passe que vous n' |
| - | + | ||
| - | Pour pouvoir réimporter sa clef privée, il faut l' | + | |
| + | Pour pouvoir réimporter sa clef privée, il faut l' | ||
| gpg --export-secret-key -a > fichier | gpg --export-secret-key -a > fichier | ||
| - | et l' | + | et l' |
| gpg --import --allow-secret-key-import fichier | gpg --import --allow-secret-key-import fichier | ||
| Ligne 182: | Ligne 173: | ||
| === Détruire sa clef === | === Détruire sa clef === | ||
| - | Pour une raison ou une autre, on peut regretter sa clef. Et vous l'avez diffusée sur tous les serveurs(nbsp)! Il existe un moyen simple : il faut révoquer votre clef. Autrement dit, vous créez une clef qui, mise sur les même serveurs, « annoncera » la fin de validité de votre clef publique. Très pratique quand on a créé une clef à durée de vie illimitée. | + | Pour une raison ou une autre, on peut regretter sa clef. Et vous l'avez diffusée sur tous les serveurs(nbsp)! Il existe un moyen simple(nbsp): il faut révoquer votre clef. Autrement dit, vous créez une clef qui, mise sur les même serveurs, « annoncera » la fin de validité de votre clef publique. Très pratique quand on a créé une clef à durée de vie illimitée. |
| gpg --gen-revoke votre-clef | gpg --gen-revoke votre-clef | ||
| Ligne 188: | Ligne 179: | ||
| Elle créera un certificat pour révoquer votre clef, à mettre ensuite sur les serveurs de clefs. Autant vous dire qu'il est intelligent de créer ce certificat, avant que vous n'en ayez besoin. Il est aussi important de ne pas le dévoiler, même si c'est moins important que la clef privée (on ne pourra pas signer à votre place, mais on pourra vous empêcher de signer). | Elle créera un certificat pour révoquer votre clef, à mettre ensuite sur les serveurs de clefs. Autant vous dire qu'il est intelligent de créer ce certificat, avant que vous n'en ayez besoin. Il est aussi important de ne pas le dévoiler, même si c'est moins important que la clef privée (on ne pourra pas signer à votre place, mais on pourra vous empêcher de signer). | ||
| - | Ensuite, pour l' | + | Ensuite, pour l' |
| gpg --import fichier | gpg --import fichier | ||
| - | Et, ensuite, exportez-la au serveur de clefs : | + | Et, ensuite, exportez-la au serveur de clefs(nbsp): |
| gpg --keyserver pgp.mit.edu --send-keys votreclef | gpg --keyserver pgp.mit.edu --send-keys votreclef | ||
| Ligne 201: | Ligne 190: | ||
| ==== Signer ses informations ==== | ==== Signer ses informations ==== | ||
| - | Nous attaquons une partie intéressante : la signature électronique(nbsp)! Il existe deux méthodes, il faut étudier laquelle convient le mieux à votre utilisation. | + | Nous attaquons une partie intéressante(nbsp): la signature électronique(nbsp)! Il existe deux méthodes, il faut étudier laquelle convient le mieux à votre utilisation. |
| === Avec un fichier joint === | === Avec un fichier joint === | ||
| - | Pour signer un fichier, il faut taper : | + | Pour signer un fichier, il faut taper(nbsp): |
| gpg --default-key votre-clef --armor --detach-sign fichier | gpg --default-key votre-clef --armor --detach-sign fichier | ||
| Cela créera un fichier portant le même nom que celui à signer avec une extension .asc. Ensuite, il vous suffira d' | Cela créera un fichier portant le même nom que celui à signer avec une extension .asc. Ensuite, il vous suffira d' | ||
| - | Pour vérifier que le fichier est certifié authentique, | + | Pour vérifier que le fichier est certifié authentique, |
| gpg --verify fichier.asc fichier | gpg --verify fichier.asc fichier | ||
| Ligne 219: | Ligne 206: | ||
| === Signature intégrée === | === Signature intégrée === | ||
| - | Vous pouvez intégrer dans le fichier même (par exemple les messages, les fichier textes, etc.), la signature électronique. Pour cela : | + | Vous pouvez intégrer dans le fichier même (par exemple les messages, les fichier textes, etc.), la signature électronique. Pour cela(nbsp): |
| gpg --default-key votre-clef --clearsign fichier | gpg --default-key votre-clef --clearsign fichier | ||
| La signature se trouvera à l' | La signature se trouvera à l' | ||
| - | Pour vérifier l' | + | Pour vérifier l' |
| gpg --verify le-fichier-signé | gpg --verify le-fichier-signé | ||
| - | Bien sûr, c'est la version manuelle ; des logiciels font ce genre de travail parfaitement, | + | Bien sûr, c'est la version manuelle(nbsp); des logiciels font ce genre de travail parfaitement, |
| Ligne 242: | Ligne 227: | ||
| Cela vous pondra un fichier .gpg, illisible de façon binaire. | Cela vous pondra un fichier .gpg, illisible de façon binaire. | ||
| - | Mais, vous pouvez chiffrer l' | + | Mais, vous pouvez chiffrer l' |
| gpg --recipient clef-du-recepteur --armor --encrypt fichier | gpg --recipient clef-du-recepteur --armor --encrypt fichier | ||
| Ligne 252: | Ligne 236: | ||
| Dans les deux cas, seule la personne possédant la clef indiquée dans la commande pourra déchiffrer les informations. | Dans les deux cas, seule la personne possédant la clef indiquée dans la commande pourra déchiffrer les informations. | ||
| - | Pour déchiffrer : | + | Pour déchiffrer(nbsp): |
| gpg --decrypt fichier > fichier | gpg --decrypt fichier > fichier | ||
| Ligne 261: | Ligne 244: | ||
| === Méthode de chiffrement symétrique === | === Méthode de chiffrement symétrique === | ||
| - | Autre moyen de chiffrer/ | + | Autre moyen de chiffrer/ |
| - | Le chiffrement symétrique, | + | |
| '' | '' | ||
logiciels/gnupg/accueil.1775211990.txt.gz · Dernière modification : de Admin
