Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
cryptographie:gnupg2 [2020/04/06 20:21] – [RNG-Tools] d2air | cryptographie:gnupg2 [2023/01/22 10:45] (Version actuelle) – [Serveur de clés] sks-keyservers.net : This service is deprecated. d2air | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
====== Utilisation de GNU Privacy Guard (version 2) ====== | ====== Utilisation de GNU Privacy Guard (version 2) ====== | ||
- | Ce logiciel est installé par défaut sous Linux – au moins sur Debian et Ubuntu – est désormais disponible | + | Ce logiciel est installé par défaut sous Linux – au moins sur Debian et Ubuntu – est désormais disponible en version 2 sur les distributions les plus récentes. Mon [[cryptographie: |
Les principales évolutions sont décrites [[https:// | Les principales évolutions sont décrites [[https:// | ||
Ligne 19: | Ligne 19: | ||
echo sks-keyservers.netCA.pem | sudo tee -a / | echo sks-keyservers.netCA.pem | sudo tee -a / | ||
sudo update-ca-certificates | sudo update-ca-certificates | ||
+ | rm ~/ | ||
</ | </ | ||
+ | <note warning> | ||
+ | **sks-keyservers.net** : "This service is deprecated. This means it is no longer maintained, and new HKPS certificates will not be issued. Service reliability should not be expected. | ||
+ | 2021-06-21: Due to even more GDPR takedown requests, the DNS records for the pool will no longer be provided at all." | ||
+ | </ | ||
Il faudra ensuite utiliser les paramètres suivants dans '' | Il faudra ensuite utiliser les paramètres suivants dans '' | ||
<file sh gpg.conf> | <file sh gpg.conf> | ||
Ligne 51: | Ligne 56: | ||
Nous devons nous assurer que les clés se rafraîchissent régulièrement. La meilleure façon de le faire avec Debian ou Ubuntu est d’utiliser '' | Nous devons nous assurer que les clés se rafraîchissent régulièrement. La meilleure façon de le faire avec Debian ou Ubuntu est d’utiliser '' | ||
< | < | ||
- | sudo apt-get install parcimonie | + | sudo apt install parcimonie |
</ | </ | ||
[[https:// | [[https:// | ||
Ligne 430: | Ligne 435: | ||
< | < | ||
gpg --output revoke.asc --gen-revoke '< | gpg --output revoke.asc --gen-revoke '< | ||
+ | </ | ||
+ | === Révocation d'une clef === | ||
+ | La révocation se fait avec les commandes suivantes : | ||
+ | < | ||
+ | gpg --import / | ||
+ | gpg --keyserver hkps.pool.sks-keyservers.net --send-keys A0B000FF0000FF0011111111A0B00000000000FF | ||
+ | </ | ||
+ | Et avec un dossier parallèle : | ||
+ | < | ||
+ | gpg --homedir=/ | ||
+ | gpg --homedir=/ | ||
+ | gpg --keyserver hkps.pool.sks-keyservers.net --send-keys A0B000FF0000FF0011111111A0B00000000000F | ||
+ | </ | ||
+ | ou : | ||
+ | < | ||
+ | gpg --homedir=/ | ||
+ | gpg --keyserver hkps.pool.sks-keyservers.net --send-keys A0B000FF0000FF0011111111A0B00000000000F | ||
</ | </ | ||
=== Révocation d'une sous-clef === | === Révocation d'une sous-clef === | ||
Ligne 544: | Ligne 566: | ||
== Configuration alternative externe == | == Configuration alternative externe == | ||
< | < | ||
- | gpg --home=/ | + | gpg --homedir=/ |
gpg: Attention : les droits du répertoire personnel « / | gpg: Attention : les droits du répertoire personnel « / | ||
ne sont pas sûrs | ne sont pas sûrs | ||
Ligne 566: | Ligne 588: | ||
Pour éditer notre clef avec les deux répertoires la commande est la suivante : | Pour éditer notre clef avec les deux répertoires la commande est la suivante : | ||
< | < | ||
- | gpg --home=/ | + | gpg --homedir=/ |
gpg (GnuPG) 2.2.4; Copyright (C) 2017 Free Software Foundation, Inc. | gpg (GnuPG) 2.2.4; Copyright (C) 2017 Free Software Foundation, Inc. | ||
This is free software: you are free to change and redistribute it. | This is free software: you are free to change and redistribute it. | ||
Ligne 589: | Ligne 611: | ||
< | < | ||
gpg --delete-secret-keys 0xA0B00000000000FF | gpg --delete-secret-keys 0xA0B00000000000FF | ||
- | gpg --home=/ | + | gpg --homedir=/ |
gpg --import maj-sousclesecrete.asc | gpg --import maj-sousclesecrete.asc | ||
</ | </ | ||
Ligne 595: | Ligne 617: | ||
Pour signer une clef publique avec le répertoire alternatif, après avoir vérifier le fingerprint avec le correspondant, | Pour signer une clef publique avec le répertoire alternatif, après avoir vérifier le fingerprint avec le correspondant, | ||
< | < | ||
- | gpg --home=/ | + | gpg --homedir=/ |
</ | </ | ||
puis dans la console les commandes '' | puis dans la console les commandes '' | ||
Ligne 606: | Ligne 628: | ||
==== Générer une sous-clef d’authentification ==== | ==== Générer une sous-clef d’authentification ==== | ||
< | < | ||
- | gpg --home=/ | + | gpg --homedir=/ |
gpg (GnuPG) 2.2.4; Copyright (C) 2017 Free Software Foundation, Inc. | gpg (GnuPG) 2.2.4; Copyright (C) 2017 Free Software Foundation, Inc. | ||
This is free software: you are free to change and redistribute it. | This is free software: you are free to change and redistribute it. |