Outils pour utilisateurs

Outils du site


sl:cles_gpg

Ceci est une ancienne révision du document !


Nos clés GPG

En tant que membres du collectif Serveur Libre, montrons l'exemple, partageons nos clés GPG!

Détails techniques

Vous avez peut-être une interface graphique à GPG qui vous permet de faire tout ce que vous voulez. Si tel n'est pas le cas, vous pouvez utiliser GPG en ligne de commande.

Echanger une clé sous forme de fichier

Prenons deux internautes lambda Alice et Bob. Voici ce qu'ils vont devoir faire pour qu'Alice passe sa clé publique à Bob :

Pour partager sa clé publique, Alice peut l'exporter en fichier texte comme cela :

 gpg --armour --export identifiant > Alice.pub

Ensuite elle peut (peut-être) l'uploader dans le wiki ou donner un lien ou se débrouiller comme elle veut pour donner ce fichier.

Quand Bob a le fichier de la clé publique d'Alice, il doit l'enregistrer dans son programme GPG :

 gpg --import Alice.pub

Echanger une clé en passant par un serveur de clé

Le principe est de dire à GPG (le programme) d'envoyer une clé publique vers un serveur de clé pour que les autres puissent la télécharger directement par GPG.

Il existe pas mal de serveurs publics de clés publiques : keyserver.pgp.com , pgp.mit.edu … Normalement, ils se synchronisent les uns sur les autres. Donc quand on met sa clé sur un serveur, elle devient rapidement accessible sur les autres.

Gardons Alice et Bob.

Voyons ce que doit faire Alice pour envoyer sa clé publique :

 gpg --keyserver adresse.du.serveur.org --send-keys identifiant_alice

Bob doit ensuite recevoir(télécharger) cette clé publique qui est sur un serveur :

 gpg --keyserver adresse.du.serveur.org --recv-keys identifiant_alice

Liens vers nos clés

Les clefs publiques qui sont deposees ici portent l'extension .pub.odt pour permettre leur telechargement sur ce wiki qui n'accepte pas (pour l'instant) le telechargment de fichiers au format .pub

  • Alex : dehneg.gpg.odt (peut être que ça vient de moi, mais le fichier n'est pas bon . ce que tu as donné est une sauvegarde de ton trousseau de clés GPG. Il faut plutôt que tu files un “export” de ta clé )
sl/cles_gpg.1262848072.txt.gz · Dernière modification: 2010/01/07 08:07 de cedric