« GPG » : différence entre les versions

De NCad Wiki
Aller à la navigation Aller à la recherche
Ligne 1 : Ligne 1 :
== Révoquer une clée ==
== Révoquer une clée ==


* On génère un certificat de révocation.
* Si votre clé secrète est corrompue (violation de confidentialité) ou que vous avez perdu la clé, secrète, vous devez procéder à la révocation de votre clé.
 
* Tous d'abord, on génère un certificat de révocation.


{{ Box Console | objet=gpg2 --output revoke.asc --gen-revoke <uid> }}
{{ Box Console | objet=gpg2 --output revoke.asc --gen-revoke <uid> }}
Ligne 15 : Ligne 17 :
- - - - - - - - - - - - - - - - - - - - - - - - - - -<br />
- - - - - - - - - - - - - - - - - - - - - - - - - - -<br />
pub  2048R/EBF80ECB 2015-11-23 [révoquée : 2015-11-23]<br />
pub  2048R/EBF80ECB 2015-11-23 [révoquée : 2015-11-23]<br />
uid      [ révoquée] Nicolas CACHELOU <nicolas.cachelou@ncad.fr> }}
uid      <span style="color:red">[ révoquée]</span> Nicolas CACHELOU <nicolas.cachelou@ncad.fr> }}


* On exporte la clé révoquée sur les serveurs de clés publiques.
* On exporte la clé révoquée sur les serveurs de clés publiques.

Version du 23 novembre 2015 à 11:02

Révoquer une clée

  • Si votre clé secrète est corrompue (violation de confidentialité) ou que vous avez perdu la clé, secrète, vous devez procéder à la révocation de votre clé.
  • Tous d'abord, on génère un certificat de révocation.

gpg2 --output revoke.asc --gen-revoke <uid>

  • On importe ce certificat de révocation.

gpg2 --import revoke.asc

  • Notre clé est désormais à l'état révoquée.

gpg2 --list-keys
C:/Users/Cacheln/AppData/Roaming/gnupg/pubring.gpg
- - - - - - - - - - - - - - - - - - - - - - - - - - -
pub 2048R/EBF80ECB 2015-11-23 [révoquée : 2015-11-23]
uid [ révoquée] Nicolas CACHELOU <nicolas.cachelou@ncad.fr>

  • On exporte la clé révoquée sur les serveurs de clés publiques.

gpg2 --send-keys <uid>
gpg: envoi de la clef EBF80ECB au serveur hkp keys.gnupg.net