Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
cryptographie:gnupg [2017/12/03 15:43] – Update link d2air | cryptographie:gnupg [2019/11/10 14:56] (Version actuelle) – [RNG-Tools] d2air | ||
---|---|---|---|
Ligne 8: | Ligne 8: | ||
sudo apt-get update && sudo apt-get install rng-tools | sudo apt-get update && sudo apt-get install rng-tools | ||
</ | </ | ||
- | Pour configuer '' | + | Pour configuer '' |
- | <file sh rng-tools> | + | |
- | HRNGDEVICE=/ | + | |
- | </ | + | |
- | Et ensuite il faudra relancer ce service avec la commande : | + | |
- | < | + | |
- | sudo service rng-tools restart | + | |
- | </ | + | |
===== Configuration de GNUPG ===== | ===== Configuration de GNUPG ===== | ||
Il existe un très bon guide sur [[https:// | Il existe un très bon guide sur [[https:// | ||
Ligne 302: | Ligne 295: | ||
Pour voir les clefs privées associées, il faut utiliser la commande '' | Pour voir les clefs privées associées, il faut utiliser la commande '' | ||
- | Avec la commande de génération de clés, GnuPG ne crée pas une paire mais deux. La première est utilisable pour signer d' | + | Avec la commande de génération de clés, GnuPG ne crée pas une paire mais deux. La première est utilisable pour signer d' |
- | Pourquoi? Pour des raisons de sécurité mais surtout de praticité, tout le fonctionnement du réseau de confiance repose sur la signature des clefs publiques des utilisateurs. Si la clé de chiffrement est corrompue (par exemple un attaquant souhaitant lire nos messages et qui réussit) elle pourra être révoquer | + | Pourquoi? Pour des raisons de sécurité mais surtout de praticité, tout le fonctionnement du réseau de confiance repose sur la signature des clefs publiques des utilisateurs. Si la clé de chiffrement est corrompue (par exemple un attaquant souhaitant lire nos messages et qui réussit) elle pourra être révoquée |
GnuPG fait cela par défaut avec les options 1 et 2 du processus de génération de clefs de la commande '' | GnuPG fait cela par défaut avec les options 1 et 2 du processus de génération de clefs de la commande '' | ||
Ligne 508: | Ligne 501: | ||
< | < | ||
gpg2 --list-secret-keys | gpg2 --list-secret-keys | ||
- | /home/d2air/ | + | /home/john/ |
------------------------------ | ------------------------------ | ||
sec# 4096R/ | sec# 4096R/ | ||
Ligne 569: | Ligne 562: | ||
gpg2 --home=/ | gpg2 --home=/ | ||
</ | </ | ||
- | Attention cette commande mettra à jour que la partie publique des clés. Il faudra faire la même opération pour les clés privées mais il existe un problème | + | Attention cette commande mettra à jour que la partie publique des clés. Il faudra faire la même opération pour les clés privées mais il existe un **problème |
< | < | ||
gpg2 --delete-secret-keys 0xA0B00000000000FF | gpg2 --delete-secret-keys 0xA0B00000000000FF |