Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#26 Le 15/08/2009, à 12:57

Kasi

Re : GPG?? PGP??? Publique? Privée??

Justement tu mets le doigts sur les 2 standards qui s'opposent.

X509 dans lequel c'est une autorité qui de donnent ton jeu de clés associé à un certificat électronique (c'est ce standard qui est le plus utilisé dans le milieu professionnel, notamment par la banque de france).

Après pour le cas de GPG, je connais moins. C'est vrai que ça repose sur un réseau de confiance. Devant un juge je ne sais pas si ça peut avoir la même valeur légale qu'un jeu de clé délivré par une autorité compétente.
J'imagine que ça a la même valeur légale si tu appartient aux bons réseaux de confiance. Mais je ne pense pas que GPG puisse se développer dans l'administration ou le milieu professionnel.

Cependant ayant passé quelques mois dans ce milieu, je n'ai jamais entendu parlé de GPG, ce n'est que lorsque je me suis intéressé que j'ai connu ça.


Manuel Ubuntu : http://www.framabook.org/ubuntu.html
Manuel OpenOffice : http://www.framabook.org/openoffice.html
Formation Debian : http://formation-debian.via.ecp.fr/
Guide d'autodéfense numérique : http://guide.boum.org/

Hors ligne

#27 Le 15/08/2009, à 23:18

꙳♒⏅⚓ ЅаίԼίՈԶ ⚓⏅♒꙳

Re : GPG?? PGP??? Publique? Privée??

Dans le médical et le paramédical (par expérience), tu peux rencontrer verysign ou GnuPG, selon les le niveau de connaissance en informatique des utilisateurs.


Quoi ? Tu travailles sous GNU/LInux ? Ba, ça va te passer... quand il existera quelque chose de mieux... et ce ne sera pas windows, à moins que ce devienne libre et bien programmé. 
mon petit blog de débutant

Hors ligne

#28 Le 15/08/2009, à 23:53

gaju

Re : GPG?? PGP??? Publique? Privée??

Si j'ai deux adresses email, est-il mieux de faire une clé pour chaque, ou de regrouper les deux sur la même ?

Hors ligne

#29 Le 15/08/2009, à 23:57

꙳♒⏅⚓ ЅаίԼίՈԶ ⚓⏅♒꙳

Re : GPG?? PGP??? Publique? Privée??

à moins que tu souhaites complètement différencier l'utilisation des deux adresses, il n'y a aucun intérêt. Un seul trousseau de clés avec une phrasepass très bien choisie (suites de mots évidente pour toi et toi seul où tu remplaces quelques lettres par des chiffres ou ponctuations type leetspeak) est préférable.


Quoi ? Tu travailles sous GNU/LInux ? Ba, ça va te passer... quand il existera quelque chose de mieux... et ce ne sera pas windows, à moins que ce devienne libre et bien programmé. 
mon petit blog de débutant

Hors ligne

#30 Le 16/08/2009, à 00:00

gaju

Re : GPG?? PGP??? Publique? Privée??

Merci smile

Hors ligne

#31 Le 28/09/2009, à 17:09

Dededede4

Re : GPG?? PGP??? Publique? Privée??

Si on change de pc, que l'on formate ou n'importe quoi de ce style...

Comment on conserve notre paire de clef ?


N'hésitez pas à me contacter sur jabber : dededede4(at)jabber.ubuntu-fr.org
Bill gate ? Il adore linux, d'ailleurs il est toujours habillé en pingouin.

Hors ligne

#32 Le 28/09/2009, à 18:28

SheldonC

Re : GPG?? PGP??? Publique? Privée??

Dededede4 a écrit :

Si on change de pc, que l'on formate ou n'importe quoi de ce style...

Comment on conserve notre paire de clef ?

Tu peux exporter tes clés sur des serveurs de clés, donc tu peux les récupérer facilement.

Hors ligne

#33 Le 28/09/2009, à 18:37

Dededede4

Re : GPG?? PGP??? Publique? Privée??

SheldonC a écrit :
Dededede4 a écrit :

Si on change de pc, que l'on formate ou n'importe quoi de ce style...

Comment on conserve notre paire de clef ?

Tu peux exporter tes clés sur des serveurs de clés, donc tu peux les récupérer facilement.

Mais uniquement la clef publique, non ? O.o


N'hésitez pas à me contacter sur jabber : dededede4(at)jabber.ubuntu-fr.org
Bill gate ? Il adore linux, d'ailleurs il est toujours habillé en pingouin.

Hors ligne

#34 Le 28/09/2009, à 18:56

valAa

Re : GPG?? PGP??? Publique? Privée??

Dededede4 a écrit :

Si on change de pc, que l'on formate ou n'importe quoi de ce style...

Comment on conserve notre paire de clef ?

Ben comme n'importe quel fichier texte : clé usb, cd, dvd, bande magnétique, disquette.
ou même un papier et un crayon (sisi ça existe encore). big_smile

edit : ah j'ai parlé trop vite, je vois pas de fichier texte contenant les clés... zut

Dernière modification par valAa (Le 28/09/2009, à 19:06)

Hors ligne

#35 Le 28/09/2009, à 19:18

Vysserk3

Re : GPG?? PGP??? Publique? Privée??

C'est normal les clés sont stockées de manière sécurisée dans les fichiers trousseaux se trouvant dans ~/.gnupg (pubring pour les publiques, secring pour les privées je crois). Sécurisée dans le sens où à leur création, normalement tu as les as protégé par une phrase de passe qui protège la clé privée au cas où quelqu'un aurait accès au fichier de la clé privée.
Typiquement pour une sauvegarde, il faut sauvegarder tout simplement le dossier .gnupg. Ainsi que .ssh (pour les clés ssh).
Tout ceci peut également se faire depuis seahorse (applications >> accessoires >> mot de passe et clés de chiffrement) depuis lequel on peut par exemple sauvegarder une clé en particulier dans un fichier texte (.asc).

Dernière modification par Vysserk3 (Le 28/09/2009, à 19:21)

Hors ligne

#36 Le 28/09/2009, à 19:23

Dededede4

Re : GPG?? PGP??? Publique? Privée??

Tout ceci peut également se faire depuis seahorse (applications >> accessoires >> mot de passe et clés de chiffrement) depuis lequel on peut par exemple sauvegarder une clé en particulier dans un fichier texte (.asc).

Le fichier *.asc est la clef publique...
Pour la clef privée, ça ne résout rien.


N'hésitez pas à me contacter sur jabber : dededede4(at)jabber.ubuntu-fr.org
Bill gate ? Il adore linux, d'ailleurs il est toujours habillé en pingouin.

Hors ligne

#37 Le 28/09/2009, à 19:25

®om

Re : GPG?? PGP??? Publique? Privée??

Dededede4 a écrit :

Comment on conserve notre paire de clef ?

Sauvegarde le dossier ~/.gnupg.

Hors ligne

#38 Le 28/09/2009, à 20:22

꙳♒⏅⚓ ЅаίԼίՈԶ ⚓⏅♒꙳

Re : GPG?? PGP??? Publique? Privée??

il suffit de copier le .gnupg sur une clé usb par exemple.

J'ai la même clé privée sur trois pc différents (laptop perso, desktop boulot et laptop boulot)


Quoi ? Tu travailles sous GNU/LInux ? Ba, ça va te passer... quand il existera quelque chose de mieux... et ce ne sera pas windows, à moins que ce devienne libre et bien programmé. 
mon petit blog de débutant

Hors ligne

#39 Le 28/09/2009, à 20:34

Vysserk3

Re : GPG?? PGP??? Publique? Privée??

Dededede4 a écrit :

Tout ceci peut également se faire depuis seahorse (applications >> accessoires >> mot de passe et clés de chiffrement) depuis lequel on peut par exemple sauvegarder une clé en particulier dans un fichier texte (.asc).

Le fichier *.asc est la clef publique...
Pour la clef privée, ça ne résout rien.

C'est pas très clair dans seahorse, c'est vrai (c'est d'ailleurs peut être fait exprès) mais pour sauvegarder la clé privée, il faut aller dans les options de la clé, et dans l'onglet "détails" cliquer sur le bouton à côté de "exporter la clé complète". Le fichier généré est alors aussi un .asc (l'extension n'a aucune importance de toute façon, c'est du texte pur) wink

Hors ligne

#40 Le 28/09/2009, à 22:29

Sir Na Kraïou

Re : GPG?? PGP??? Publique? Privée??

Salut les gens,
on doit garder sa paire de clef combien de temps, dans l'idéal ?


Descendant de Charlemagne et de LUCA.
Bleu, en l'hommage d'un truc bleu. :'(
C'est pas du bleu.
C'est pas le lac de Genève, c'est le Lac Léman.

Hors ligne

#41 Le 29/09/2009, à 01:07

Grünt

Re : GPG?? PGP??? Publique? Privée??

la 'tite gogole a écrit :

Salut les gens,
on doit garder sa paire de clef combien de temps, dans l'idéal ?

Toute sa vie, non?


Red flashing lights. I bet they mean something.

Hors ligne

#42 Le 29/09/2009, à 07:54

®om

Re : GPG?? PGP??? Publique? Privée??

ǤƦƯƝƬ a écrit :
la 'tite gogole a écrit :

Salut les gens,
on doit garder sa paire de clef combien de temps, dans l'idéal ?

Toute sa vie, non?

Non, il vaut mieux mettre une date de péremption (moi je mets 2 ans).

Car quelque chose de chiffré, c'est jamais sûr "pour toujours", c'est sûr "pendant un certain temps" (le temps qu'il faut pour déchiffrer le message par exemple, en prenant en compte l'augmentation de la puissance et l'évolution des technique).

Hors ligne

#43 Le 29/09/2009, à 18:49

Sir Na Kraïou

Re : GPG?? PGP??? Publique? Privée??

Ouais, c'est à ça que je pensais. Deux ans, ça fait un peu court, nan ? D'un autre côté, un délai trop long, c'est un coup à oublier qu'on a mis une date de péremption. Du coup, chais pas.


Descendant de Charlemagne et de LUCA.
Bleu, en l'hommage d'un truc bleu. :'(
C'est pas du bleu.
C'est pas le lac de Genève, c'est le Lac Léman.

Hors ligne

#44 Le 29/09/2009, à 19:57

Dededede4

Re : GPG?? PGP??? Publique? Privée??

la 'tite gogole a écrit :

Ouais, c'est à ça que je pensais. Deux ans, ça fait un peu court, nan ? D'un autre côté, un délai trop long, c'est un coup à oublier qu'on a mis une date de péremption. Du coup, chais pas.

J'ai mis un an, on ne sait jamais...
Au pire, on prolonge après la date d'expiration de la clef.

A oui, une nouvelle -> J'utilise maintenant pgp et c'est super, je kiff, j'aime, j'adore big_smile

Voici ma clef, pour les curieux : http://dededede4.fr/pgp.asc

Dernière modification par Dededede4 (Le 29/09/2009, à 19:57)


N'hésitez pas à me contacter sur jabber : dededede4(at)jabber.ubuntu-fr.org
Bill gate ? Il adore linux, d'ailleurs il est toujours habillé en pingouin.

Hors ligne

#45 Le 29/09/2009, à 20:17

꙳♒⏅⚓ ЅаίԼίՈԶ ⚓⏅♒꙳

Re : GPG?? PGP??? Publique? Privée??

ça dépend de la taille de la clé. Actuellement, les effort conjugués des chercheurs de l'EPFL (Ecole polytechnique fédérale de Lausanne), associés à des confrères de l'université de Bonn et du Japonais NTT sont sur le point de découvrir les facteurs premiers d'une clé de moins de 1024 (800 je crois) choisie pour être fragile, au bout de 11 mois de travail avec des centaines de pc dédiés. Donc en choisissant une clé de 2048, on peut estimer qu'une durée de 5 ans est plus que raisonnable.

info ici


Quoi ? Tu travailles sous GNU/LInux ? Ba, ça va te passer... quand il existera quelque chose de mieux... et ce ne sera pas windows, à moins que ce devienne libre et bien programmé. 
mon petit blog de débutant

Hors ligne

#46 Le 30/09/2009, à 00:00

Grünt

Re : GPG?? PGP??? Publique? Privée??

Avec 4096 j'ai le temps d'avoir des cheveux blancs, en gros lol


Red flashing lights. I bet they mean something.

Hors ligne

#47 Le 30/09/2009, à 00:07

꙳♒⏅⚓ ЅаίԼίՈԶ ⚓⏅♒꙳

Re : GPG?? PGP??? Publique? Privée??

ǤƦƯƝƬ a écrit :

Avec 4096 j'ai le temps d'avoir des cheveux blancs, en gros lol

Oui, largement, d'autant plus que ce projet de 2007 n'a jamais abouti, malgré l'évolution du matériel et plus de 300 ordi dédiés... Si quelqu'un a des nouvelles d'autres tentatives, genre avec supercalculateurs quantiques atomique supersoniques aliens de X-files Star-treck, ça m'intéresse...


Quoi ? Tu travailles sous GNU/LInux ? Ba, ça va te passer... quand il existera quelque chose de mieux... et ce ne sera pas windows, à moins que ce devienne libre et bien programmé. 
mon petit blog de débutant

Hors ligne

#48 Le 30/09/2009, à 14:09

®om

Re : GPG?? PGP??? Publique? Privée??

Dededede4 a écrit :
la 'tite gogole a écrit :

Ouais, c'est à ça que je pensais. Deux ans, ça fait un peu court, nan ? D'un autre côté, un délai trop long, c'est un coup à oublier qu'on a mis une date de péremption. Du coup, chais pas.

J'ai mis un an, on ne sait jamais...
Au pire, on prolonge après la date d'expiration de la clef.

Tu ne peux pas prolonger la date d'expiration (sinon ça ne servirait à rien, quelqu'un qui t'a volé ta clé pourrait la prolonger et la poster).

Hors ligne

#49 Le 25/03/2010, à 22:32

Kasi

Re : GPG?? PGP??? Publique? Privée??

J’ai une petite question sur la hiérarchisation des clés.

Dans l’aide de seahorse ("Applications → Accessoires → Mots de passe et clés de chiffrement") j’ai pu lire :
« Chaque clé OpenPGP dispose d’une clé principale unique utilisée seulement pour signer. Les sous-clés sont utilisées pour chiffrer et également pour signer. Ainsi, si une sous-clé est compromise, vous n’avez pas besoin de révoquer votre clé principale. »

Admettons une clé cléparent qui a les sous clés cléfille1 et cléfilles2.

Si une personne accorde sa confiance à la clé cléfille2 et que je la révoque, est-ce qu’une cléfille3 aura directement la confiance de l’ancienne ? je pense que non mais dans ce cas quel est l’intérêt des sous clés ?


Manuel Ubuntu : http://www.framabook.org/ubuntu.html
Manuel OpenOffice : http://www.framabook.org/openoffice.html
Formation Debian : http://formation-debian.via.ecp.fr/
Guide d'autodéfense numérique : http://guide.boum.org/

Hors ligne