GPG : Différence entre versions

De Wiki NCad
Aller à : navigation, rechercher
(Révoquer une clé)
Ligne 1 : Ligne 1 :
 
== Révoquer une clé ==
 
== Révoquer une clé ==
 
* Si votre clé secrète est corrompue (violation de confidentialité) ou que vous avez perdu la clé, secrète, vous devez procéder à la révocation de votre clé.
 
  
 
* Tous d'abord, on génère un certificat de révocation.
 
* Tous d'abord, on génère un certificat de révocation.
Ligne 7 : Ligne 5 :
 
{{ Box Console | objet=gpg2 --output revoke.asc --gen-revoke EBF80ECB }}
 
{{ Box Console | objet=gpg2 --output revoke.asc --gen-revoke EBF80ECB }}
  
* On importe ce certificat de révocation.
+
<br />
 +
 
 +
{{ Box Information | objet=Ce certificat peut être généré indépendamment et conservé en lieu sûre pour révoquer à tout moment la clé. }}
 +
 
 +
* On importe le certificat de révocation précédement généré.
  
 
{{ Box Console | objet=gpg2 --import revoke.asc }}
 
{{ Box Console | objet=gpg2 --import revoke.asc }}
Ligne 19 : Ligne 21 :
 
uid      <span style="color:red">[ révoquée]</span> Nicolas CACHELOU <nicolas.cachelou@ncad.fr> }}
 
uid      <span style="color:red">[ révoquée]</span> Nicolas CACHELOU <nicolas.cachelou@ncad.fr> }}
  
* On exporte la clé révoquée sur les serveurs de clés publiques.
+
* On exporte la clé de révocation sur les serveurs de clés publiques.
  
 
{{ Box Console | objet=gpg2 --send-keys EBF80ECB<br />
 
{{ Box Console | objet=gpg2 --send-keys EBF80ECB<br />
 
gpg: envoi de la clef EBF80ECB au serveur hkp keys.gnupg.net }}
 
gpg: envoi de la clef EBF80ECB au serveur hkp keys.gnupg.net }}

Version du 23 novembre 2015 à 12:25

Révoquer une clé

  • Tous d'abord, on génère un certificat de révocation.
ICON Terminal.png

gpg2 --output revoke.asc --gen-revoke EBF80ECB


ICON Information.png

Ce certificat peut être généré indépendamment et conservé en lieu sûre pour révoquer à tout moment la clé.

  • On importe le certificat de révocation précédement généré.
ICON Terminal.png

gpg2 --import revoke.asc

  • Notre clé est désormais à l'état révoquée.
ICON Terminal.png

gpg2 --list-keys
C:/Users/Cacheln/AppData/Roaming/gnupg/pubring.gpg
- - - - - - - - - - - - - - - - - - - - - - - - - - -
pub 2048R/EBF80ECB 2015-11-23 [révoquée : 2015-11-23]
uid [ révoquée] Nicolas CACHELOU <nicolas.cachelou@ncad.fr>

  • On exporte la clé de révocation sur les serveurs de clés publiques.
ICON Terminal.png

gpg2 --send-keys EBF80ECB
gpg: envoi de la clef EBF80ECB au serveur hkp keys.gnupg.net