Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
gnupg [Le 31/08/2022, 23:32] – Passage de http à https sur les liens externes (détecté et corrigé via le bot wiki-corrector (https://forum.ubuntu-fr.org/viewtopic.php?id=2067892) moths-artgnupg [Le 31/07/2026, 14:44] (Version actuelle) – [Signer et Chiffrer des fichiers avec GnuPG] bcag2
Ligne 31: Ligne 31:
 ==== Validité de la clef ==== ==== Validité de la clef ====
  
-Lors de la création de la clef publique, une date d'expiration vous sera demandée : c'est la date à partir de laquelle vous et vos correspondants ne pourrez plus utiliser cette clef pour chiffrer des données. +Lors de la création de la clef publique, une date d'expiration vous sera demandée : c'est la date à partir de laquelle vous et vos correspondants ne pourrez plus utiliser cette clef pour chiffrer des données.
  
 **Note :** Ceci ne vous empêchera pas de relire des données chiffrées avec cette clef publique. Il est aussi possible de modifier cette date d'expiration ultérieurement. \\ **Note :** Ceci ne vous empêchera pas de relire des données chiffrées avec cette clef publique. Il est aussi possible de modifier cette date d'expiration ultérieurement. \\
Ligne 45: Ligne 45:
 L'identifiant d'une clef est appelé //uid// //(User IDentifiant)// dans GPG. Il est de la forme « Prénom NOM (commentaire) <adresse de courriel> » (ou « Prénom NOM <adresse de courriel> » si aucun commentaire n'a été spécifié). L'identifiant d'une clef est appelé //uid// //(User IDentifiant)// dans GPG. Il est de la forme « Prénom NOM (commentaire) <adresse de courriel> » (ou « Prénom NOM <adresse de courriel> » si aucun commentaire n'a été spécifié).
  
-Une clef est composée de différents champs (cf. comment lister les clefs de son trousseau dans la section « [[#gerer_son_trousseau_de_clefs|Gérer son trousseau de clefs]] ») : +Une clef est composée de différents champs (cf. comment lister les clefs de son trousseau dans la section « [[#gerer_son_trousseau_de_clefs|Gérer son trousseau de clefs]] ») :
   - le champ « pub » correspond à la partie publique.   - le champ « pub » correspond à la partie publique.
   - le champ « sub » correspond à une sous-clé.   - le champ « sub » correspond à une sous-clé.
Ligne 167: Ligne 167:
 Exemple : <code>sudo ln -s /media/windowsdata/Mes\ documents/GPGkeys/ /home/toto/.gnupg</code> Exemple : <code>sudo ln -s /media/windowsdata/Mes\ documents/GPGkeys/ /home/toto/.gnupg</code>
  
 +On peut aussi exporter une paire de clés :
 +<code bash>
 +# la clé publique :
 +gpg --export --armor prenom.nom@monemail.fr > ~/ma-cle-publique.asc
 +# puis la clé privée :
 +gpg --export-secret-keys --armor --output ~/ma-cle-privée.asc
 +</code>
 +les déplacer sur son nouveau/autre PC, puis sur cette autre machine on les importe :
 +<code bash>
 +gpg --import ~/ma-cle-publique.asc
 +gpg --import ~/ma-cle-privée.asc
 +</code>
 ===== Utilisation Avancée ===== ===== Utilisation Avancée =====
  
Ligne 213: Ligne 225:
  
 <note tip>Il faut bien comprendre ici que c'est là où intervient le mécanisme de clef publique/ clef privés. Vous chiffrez un fichier avec la clef publique de son destinataire et seule sa clef privée pourra le déchiffrer. D'où l'intérêt de ne pas hésiter à diffuser sa clef publique. Ce principe est bien sûr identique pour le mail.\\ <note tip>Il faut bien comprendre ici que c'est là où intervient le mécanisme de clef publique/ clef privés. Vous chiffrez un fichier avec la clef publique de son destinataire et seule sa clef privée pourra le déchiffrer. D'où l'intérêt de ne pas hésiter à diffuser sa clef publique. Ce principe est bien sûr identique pour le mail.\\
-Vous pouvez également chiffrer et signer un fichier en même temps, il suffit de mettre les options //--sign// et //--encrypt//.</note> +Vous pouvez également chiffrer et signer un fichier en même temps, il suffit de mettre les options //%%--sign%%// et //%%--encrypt%%//.</note>
  
 +Si vous utilisez le gestionnaire de fichiers [[:nemo|Nemo]], vous pouvez ajouter le [[https://github.com/john-crouch/nemo-crypt|module nemo-crypt]] qui ajoute au menu contextuel les commandes //encrypt// (chiffre) et //decrypt// (déchiffre)
 ===== Liens internes ===== ===== Liens internes =====
   * [[:RetroShare]] est un logiciel friend-to-friend de partage de fichiers, base sur PGP.   * [[:RetroShare]] est un logiciel friend-to-friend de partage de fichiers, base sur PGP.