GPG : Différence entre versions

De Wiki NCad
Aller à : navigation, rechercher
(Révoquer une clée)
(Révoquer une clée)
Ligne 1 : Ligne 1 :
 
== Révoquer une clée ==
 
== Révoquer une clée ==
  
* On génère un certificat de révocation.
+
* Si votre clé secrète est corrompue (violation de confidentialité) ou que vous avez perdu la clé, secrète, vous devez procéder à la révocation de votre clé.
 +
 
 +
* Tous d'abord, on génère un certificat de révocation.
  
 
{{ Box Console | objet=gpg2 --output revoke.asc --gen-revoke <uid> }}
 
{{ Box Console | objet=gpg2 --output revoke.asc --gen-revoke <uid> }}
Ligne 15 : Ligne 17 :
 
- - - - - - - - - - - - - - - - - - - - - - - - - - -<br />
 
- - - - - - - - - - - - - - - - - - - - - - - - - - -<br />
 
pub  2048R/EBF80ECB 2015-11-23 [révoquée : 2015-11-23]<br />
 
pub  2048R/EBF80ECB 2015-11-23 [révoquée : 2015-11-23]<br />
uid      [ révoquée] Nicolas CACHELOU <nicolas.cachelou@ncad.fr> }}
+
uid      <span style="color:red">[ révoquée]</span> Nicolas CACHELOU <nicolas.cachelou@ncad.fr> }}
  
 
* On exporte la clé révoquée sur les serveurs de clés publiques.
 
* On exporte la clé révoquée sur les serveurs de clés publiques.

Version du 23 novembre 2015 à 12:02

Révoquer une clée

  • Si votre clé secrète est corrompue (violation de confidentialité) ou que vous avez perdu la clé, secrète, vous devez procéder à la révocation de votre clé.
  • Tous d'abord, on génère un certificat de révocation.
ICON Terminal.png

gpg2 --output revoke.asc --gen-revoke <uid>

  • On importe ce certificat de révocation.
ICON Terminal.png

gpg2 --import revoke.asc

  • Notre clé est désormais à l'état révoquée.
ICON Terminal.png

gpg2 --list-keys
C:/Users/Cacheln/AppData/Roaming/gnupg/pubring.gpg
- - - - - - - - - - - - - - - - - - - - - - - - - - -
pub 2048R/EBF80ECB 2015-11-23 [révoquée : 2015-11-23]
uid [ révoquée] Nicolas CACHELOU <nicolas.cachelou@ncad.fr>

  • On exporte la clé révoquée sur les serveurs de clés publiques.
ICON Terminal.png

gpg2 --send-keys <uid>
gpg: envoi de la clef EBF80ECB au serveur hkp keys.gnupg.net