Pages : 1
#1 Le 22/09/2015, à 21:22
- rquennec
GPG/PGP - message signé - webmail
Bonsoir à tous,
Je reçois de temps en temps des mails ayant en pièce jointe un fichier signature.asc et comme type mime OpenPGP/MIME.
Par curiosité, j'aimerais vérifier l'authenticité du mail en comparant le contenu avec la signature mais via le webmail de Gmail, ou autres d'ailleurs, ce n'est malheureusement pas possible (fonctionne uniquement dans le cas où la signature est directement intégrée au message grâce à l'extension Firefox Mailvelope - https://www.mailvelope.com/).
Du coup, je souhaiterais utiliser, via la ligne de commande, le programme
gpg --verify signature.asc
et y coller le contenu du mail mais je ne sais pas ce qu'il faut copier.
J'ai beau essayer plusieurs copier/coller différents mais aucun ne fonctionne.
Quelqu'un a peut-être une idée ?
Merci pour vos infos.
Ronan Quennec
Dernière modification par rquennec (Le 22/09/2015, à 21:23)
Proxmox pve-manager/3.4-11/6502936f (running kernel: 2.6.32-40-pve)
Debian 7.9
Ubuntu 10.04.4 LTS / 12.04.5 LTS / 14.04.3 LTS
CentOS release 5.11 (Final)
Hors ligne
#2 Le 23/09/2015, à 12:43
- Compte anonymisé
Re : GPG/PGP - message signé - webmail
bonjour,
Cela ne fonctionnera jamais ainsi parceque PGP/MIME doit être interprété avant la vérification de signature, l'astuce serait alors de copier le code source ou l'original du message depuis le webmail google en le renommant dans un fichier extension .eml et l'ouvrir avec un client tel que thundebird, celui-ci saura interpréter le PGP/MIME avant la vérification de signature..
#3 Le 23/09/2015, à 13:04
- rquennec
Re : GPG/PGP - message signé - webmail
Bonjour
Merci beaucoup pour la réponse.
Je vais donc arrêter de m'acharner à vouloir vérifier la signature de se genre de mail
Ronan Quennec
Proxmox pve-manager/3.4-11/6502936f (running kernel: 2.6.32-40-pve)
Debian 7.9
Ubuntu 10.04.4 LTS / 12.04.5 LTS / 14.04.3 LTS
CentOS release 5.11 (Final)
Hors ligne
#4 Le 29/09/2015, à 10:48
- genma
Re : GPG/PGP - message signé - webmail
fonctionne uniquement dans le cas où la signature est directement intégrée au message
Ce qui n'est pas une bonne pratique de l'usage de GPG pour signer les mails...
Seule solution pour valider la signature d'un mail, avoir Thunderbird+Enigmail ou Kmail et lire ses mails en local. En récupérant la clef publique du signataire, et en validant avec lui que c'est bien sa clef...
"Lorsque tu as découvert le libre, tu sais que tu ne pourras plus jamais revenir en arrière".
Utilisateur d'Ubuntu depuis la version 4.10 !
Mon blog ? https://blog.genma.fr
Mon twitter? http://twitter.com/genma
Hors ligne
Pages : 1