Outils pour utilisateurs

Outils du site


logiciels:gnupg:accueil

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
logiciels:gnupg:accueil [03.04.2026 @ 12:52] – Espace inécable devant ":" Adminlogiciels:gnupg:accueil [03.04.2026 @ 13:00] (Version actuelle) – Espace inécable devant ";" Admin
Ligne 108: Ligne 108:
    
   * **Le choix du chiffrement**(nbsp): Le choix (1) RSA/RSA est conseillé (DSA ou Elgamal l'étaient dans les versions plus anciennes). Même si vous ne faites que signer, je pense que c'est le choix à faire.   * **Le choix du chiffrement**(nbsp): Le choix (1) RSA/RSA est conseillé (DSA ou Elgamal l'étaient dans les versions plus anciennes). Même si vous ne faites que signer, je pense que c'est le choix à faire.
-  * **La longueur de la clef**(nbsp): Théoriquement, plus la longueur de la clef est grande, plus la sécurité est forte. Le standard étant 2048 et le maximum 4096. Plus la clef est longue, plus elle a du poids ; il ne me semble pas que ce soit un souci, de nos jours, où on parle d'avoir des connexions à fibres optiques pour tous. Personnellement j'ai pris 4096 (parano's way of life). À savoir(nbsp): plus la clef est longue, plus l'ordinateur a du mal à la générer(nbsp): pendant la génération, pour qu'elle soit efficace et donne un résultat hautement sécurisé, il faut utiliser son ordinateur, bouger la souris, taper du texte, bref ... « mettre des artéfacts » pendant la génération.+  * **La longueur de la clef**(nbsp): Théoriquement, plus la longueur de la clef est grande, plus la sécurité est forte. Le standard étant 2048 et le maximum 4096. Plus la clef est longue, plus elle a du poids(nbsp); il ne me semble pas que ce soit un souci, de nos jours, où on parle d'avoir des connexions à fibres optiques pour tous. Personnellement j'ai pris 4096 (parano's way of life). À savoir(nbsp): plus la clef est longue, plus l'ordinateur a du mal à la générer(nbsp): pendant la génération, pour qu'elle soit efficace et donne un résultat hautement sécurisé, il faut utiliser son ordinateur, bouger la souris, taper du texte, bref ... « mettre des artéfacts » pendant la génération.
   * **Le temps de la clef**(nbsp): Intuitivement, on aurait tendance à mettre « illimité ». Pourtant, je ne pense pas que ce soit la bonne solution. Sachant que vous pouvez perdre votre clef privée, ou vous la faire voler, qui sait (on peut quand même révoquer publiquement une clef, cf plus loin), ou tout simplement si vous oubliez votre mot de passe. Donc, le mieux, pour la sécurité, reste de prolonger régulièrement la durée de votre clef, avant que celle-ci n'expire. Tout dépend de votre utilisation et de votre paranoïa quant au chiffrement de vos données. Il faut y réfléchir avant hein :o.    * **Le temps de la clef**(nbsp): Intuitivement, on aurait tendance à mettre « illimité ». Pourtant, je ne pense pas que ce soit la bonne solution. Sachant que vous pouvez perdre votre clef privée, ou vous la faire voler, qui sait (on peut quand même révoquer publiquement une clef, cf plus loin), ou tout simplement si vous oubliez votre mot de passe. Donc, le mieux, pour la sécurité, reste de prolonger régulièrement la durée de votre clef, avant que celle-ci n'expire. Tout dépend de votre utilisation et de votre paranoïa quant au chiffrement de vos données. Il faut y réfléchir avant hein :o. 
   * **Identité**(nbsp): Toutes les questions de nom, courriel, commentaires (on met généralement le site). C'est important, étant donné que ce sont les informations qui apparaîtront lors de la vérification des signatures.   * **Identité**(nbsp): Toutes les questions de nom, courriel, commentaires (on met généralement le site). C'est important, étant donné que ce sont les informations qui apparaîtront lors de la vérification des signatures.
-  * **Mot de passe**(nbsp): Forcément, très important, l'idéal serait 3anc3dlk56nld12qn#@ius, mais ce n'est pas très simple à retenir. Plus simple(nbsp): une phrase relativement longue, avec des caractères spéciaux. Plus la complexité est grande, plus la sécurité est grande. Et ne pas oublier ... de ne pas oublier ce mot de passe ; auquel cas il faudra re-générer une clef (d'où l'utilité de créer des clefs périodiques).+  * **Mot de passe**(nbsp): Forcément, très important, l'idéal serait 3anc3dlk56nld12qn#@ius, mais ce n'est pas très simple à retenir. Plus simple(nbsp): une phrase relativement longue, avec des caractères spéciaux. Plus la complexité est grande, plus la sécurité est grande. Et ne pas oublier ... de ne pas oublier ce mot de passe(nbsp); auquel cas il faudra re-générer une clef (d'où l'utilité de créer des clefs périodiques).
    
 À partir de ce moment, les clefs se génèrent. Dès qu'il n'y a plus de . et de +, c'est que tout s'est bien passé. Il vous informe des informations concernant vos clefs publique/privée, et vous donne « l'empreinte ». Cette empreinte permettra de retrouver votre clef publique, dans le serveur PGP, pour une vérification plus aisée et automatique. À partir de ce moment, les clefs se génèrent. Dès qu'il n'y a plus de . et de +, c'est que tout s'est bien passé. Il vous informe des informations concernant vos clefs publique/privée, et vous donne « l'empreinte ». Cette empreinte permettra de retrouver votre clef publique, dans le serveur PGP, pour une vérification plus aisée et automatique.
Ligne 214: Ligne 214:
   gpg --verify le-fichier-signé   gpg --verify le-fichier-signé
  
-Bien sûr, c'est la version manuelle ; des logiciels font ce genre de travail parfaitement, comme enigmail, pour signer les mails.+Bien sûr, c'est la version manuelle(nbsp); des logiciels font ce genre de travail parfaitement, comme enigmail, pour signer les mails.
  
  
logiciels/gnupg/accueil.1775213535.txt.gz · Dernière modification : de Admin