« GPG » : différence entre les versions

De NCad Wiki
Aller à la navigation Aller à la recherche
Aucun résumé des modifications
Ligne 1 : Ligne 1 :
== Révoquer une clé ==
== Révoquer une clé ==
* Si votre clé secrète est corrompue (violation de confidentialité) ou que vous avez perdu la clé, secrète, vous devez procéder à la révocation de votre clé.


* Tous d'abord, on génère un certificat de révocation.
* Tous d'abord, on génère un certificat de révocation.
Ligne 7 : Ligne 5 :
{{ Box Console | objet=gpg2 --output revoke.asc --gen-revoke EBF80ECB }}
{{ Box Console | objet=gpg2 --output revoke.asc --gen-revoke EBF80ECB }}


* On importe ce certificat de révocation.
<br />
 
{{ Box Information | objet=Ce certificat peut être généré indépendamment et conservé en lieu sûre pour révoquer à tout moment la clé. }}
 
* On importe le certificat de révocation précédement généré.


{{ Box Console | objet=gpg2 --import revoke.asc }}
{{ Box Console | objet=gpg2 --import revoke.asc }}
Ligne 19 : Ligne 21 :
uid      <span style="color:red">[ révoquée]</span> Nicolas CACHELOU <nicolas.cachelou@ncad.fr> }}
uid      <span style="color:red">[ révoquée]</span> Nicolas CACHELOU <nicolas.cachelou@ncad.fr> }}


* On exporte la clé révoquée sur les serveurs de clés publiques.
* On exporte la clé de révocation sur les serveurs de clés publiques.


{{ Box Console | objet=gpg2 --send-keys EBF80ECB<br />
{{ Box Console | objet=gpg2 --send-keys EBF80ECB<br />
gpg: envoi de la clef EBF80ECB au serveur hkp keys.gnupg.net }}
gpg: envoi de la clef EBF80ECB au serveur hkp keys.gnupg.net }}

Version du 23 novembre 2015 à 11:25

Révoquer une clé

  • Tous d'abord, on génère un certificat de révocation.

gpg2 --output revoke.asc --gen-revoke EBF80ECB


Ce certificat peut être généré indépendamment et conservé en lieu sûre pour révoquer à tout moment la clé.

  • On importe le certificat de révocation précédement généré.

gpg2 --import revoke.asc

  • Notre clé est désormais à l'état révoquée.

gpg2 --list-keys
C:/Users/Cacheln/AppData/Roaming/gnupg/pubring.gpg
- - - - - - - - - - - - - - - - - - - - - - - - - - -
pub 2048R/EBF80ECB 2015-11-23 [révoquée : 2015-11-23]
uid [ révoquée] Nicolas CACHELOU <nicolas.cachelou@ncad.fr>

  • On exporte la clé de révocation sur les serveurs de clés publiques.

gpg2 --send-keys EBF80ECB
gpg: envoi de la clef EBF80ECB au serveur hkp keys.gnupg.net