EN FR
OPENING PGP MANUAL...
LOADING KEY MANAGEMENT TOOLS...
STATUS: READY

PGP :: WINDOWS / LINUX / macOS

> Guide pratique pour débuter avec OpenPGP afin de chiffrer, déchiffrer, signer et vérifier des fichiers ou des messages.
> Clé publique : partagez-la. Clé privée : protégez-la.
EN BREF : installez un outil OpenPGP de confiance, générez une paire de clés, publiez votre clé publique, vérifiez les empreintes et ne partagez jamais votre clé privée.

QU’EST-CE QUE PGP ?

PGP/OpenPGP utilise une paire de clés : une clé publique et une clé privée. La clé publique peut être partagée afin que d’autres personnes chiffrent des messages à votre attention. La clé privée reste sur votre appareil et sert à déchiffrer les messages ou à créer des signatures.

L’empreinte est l’identité d’une clé que l’on peut vérifier humainement. Avant de faire confiance à une clé, comparez son empreinte par un canal de confiance.

CLÉ PUBLIQUE

Partagez cette clé sur votre site, par e-mail ou au moyen d’un serveur de clés. Les autres l’utilisent pour chiffrer des messages à votre attention.

CLÉ PRIVÉE

Ne la publiez jamais. Sauvegardez-la de manière sûre. Protégez-la avec une phrase secrète robuste.

EMPREINTE

Utilisez-la pour vérifier qu’une clé publique appartient réellement à la personne attendue.

WINDOWS

Outil recommandé : Gpg4win + Kleopatra

Gpg4win est le paquet Windows de référence pour GnuPG. Il inclut Kleopatra, un gestionnaire graphique de certificats et de clés.

cluster@pgp:~$ windows-install
1. Téléchargez Gpg4win depuis le site officiel :
   https://www.gpg4win.org/download.html

2. Installez-le avec les composants par défaut.

3. Ouvrez Kleopatra.

4. Créez une nouvelle paire de clés OpenPGP :
   Fichier > Nouvelle paire de clés OpenPGP

5. Saisissez votre nom et votre adresse e-mail.

6. Protégez la clé privée avec une phrase secrète robuste.

7. Exportez votre clé publique :
   Clic droit sur votre certificat > Exporter

8. Conservez la sauvegarde de votre clé privée hors ligne et protégée.

Ligne de commande Windows

gpg --full-generate-key

gpg --list-secret-keys --keyid-format=long

gpg --armor --export your@email.tld > public_key.asc

gpg --armor --export-secret-keys your@email.tld > private_key_BACKUP.asc
La clé secrète exportée est sensible. Stockez-la hors ligne, chiffrée, et ne la publiez jamais.

LINUX

Installer GnuPG

Sur de nombreuses distributions Linux, GnuPG est déjà installé ou directement disponible dans les dépôts par défaut.

cluster@pgp:~$ linux-install
# Debian / Ubuntu
sudo apt update
sudo apt install gnupg -y

# Fedora
sudo dnf install gnupg2 -y

# Arch / CachyOS
sudo pacman -S gnupg

Créer et gérer les clés

# Créer une paire de clés
gpg --full-generate-key

# Lister les clés publiques
gpg --list-keys

# Lister les clés privées
gpg --list-secret-keys --keyid-format=long

# Afficher une empreinte
gpg --fingerprint your@email.tld

# Exporter la clé publique
gpg --armor --export your@email.tld > public_key.asc

# Exporter une sauvegarde de la clé privée
gpg --armor --export-secret-keys your@email.tld > private_key_BACKUP.asc

Chiffrer et déchiffrer

# Importer la clé publique d’une autre personne
gpg --import contact_public_key.asc

# Chiffrer un fichier pour un destinataire
gpg --encrypt --armor --recipient contact@email.tld file.txt

# Déchiffrer un fichier
gpg --decrypt file.txt.asc > file.txt

Signer et vérifier

# Créer une signature détachée
gpg --armor --detach-sign file.txt

# Vérifier une signature
gpg --verify file.txt.asc file.txt

macOS

Outil recommandé : GPG Suite

GPG Suite fournit GPG Keychain pour gérer les clés OpenPGP et peut s’intégrer à Apple Mail grâce à GPG Mail.

cluster@pgp:~$ macos-install
1. Téléchargez GPG Suite depuis le site officiel :
   https://gpgtools.org/

2. Installez le paquet.

3. Ouvrez GPG Keychain.

4. Créez une nouvelle paire de clés.

5. Définissez une phrase secrète robuste.

6. Exportez votre clé publique dans un fichier .asc.

7. Sauvegardez votre clé privée de manière sûre.

Alternative : Homebrew

# Installer GnuPG avec Homebrew
brew install gnupg

# Générer une paire de clés
gpg --full-generate-key

# Exporter la clé publique
gpg --armor --export your@email.tld > public_key.asc

BONNES PRATIQUES COURANTES

cluster@pgp:~$ generate-revocation-certificate
gpg --output revoke.asc --gen-revoke your@email.tld
Conservez le certificat de révocation hors ligne. Il permet de révoquer votre clé si la clé privée est perdue ou compromise.

REMARQUE SUR PROTON MAIL

Proton Mail peut joindre votre clé publique aux messages et vous permet également de gérer, télécharger, exporter ou importer des clés PGP depuis les paramètres de chiffrement et de clés.

SOURCES