LOADING KEY MANAGEMENT TOOLS...
STATUS: READY
PGP :: WINDOWS / LINUX / macOS
> Clé publique : partagez-la. Clé privée : protégez-la.
QU’EST-CE QUE PGP ?
PGP/OpenPGP utilise une paire de clés : une clé publique et une clé privée. La clé publique peut être partagée afin que d’autres personnes chiffrent des messages à votre attention. La clé privée reste sur votre appareil et sert à déchiffrer les messages ou à créer des signatures.
L’empreinte est l’identité d’une clé que l’on peut vérifier humainement. Avant de faire confiance à une clé, comparez son empreinte par un canal de confiance.
Partagez cette clé sur votre site, par e-mail ou au moyen d’un serveur de clés. Les autres l’utilisent pour chiffrer des messages à votre attention.
Ne la publiez jamais. Sauvegardez-la de manière sûre. Protégez-la avec une phrase secrète robuste.
Utilisez-la pour vérifier qu’une clé publique appartient réellement à la personne attendue.
WINDOWS
Outil recommandé : Gpg4win + Kleopatra
Gpg4win est le paquet Windows de référence pour GnuPG. Il inclut Kleopatra, un gestionnaire graphique de certificats et de clés.
1. Téléchargez Gpg4win depuis le site officiel :
https://www.gpg4win.org/download.html
2. Installez-le avec les composants par défaut.
3. Ouvrez Kleopatra.
4. Créez une nouvelle paire de clés OpenPGP :
Fichier > Nouvelle paire de clés OpenPGP
5. Saisissez votre nom et votre adresse e-mail.
6. Protégez la clé privée avec une phrase secrète robuste.
7. Exportez votre clé publique :
Clic droit sur votre certificat > Exporter
8. Conservez la sauvegarde de votre clé privée hors ligne et protégée.
Ligne de commande Windows
gpg --full-generate-key
gpg --list-secret-keys --keyid-format=long
gpg --armor --export your@email.tld > public_key.asc
gpg --armor --export-secret-keys your@email.tld > private_key_BACKUP.asc
LINUX
Installer GnuPG
Sur de nombreuses distributions Linux, GnuPG est déjà installé ou directement disponible dans les dépôts par défaut.
# Debian / Ubuntu
sudo apt update
sudo apt install gnupg -y
# Fedora
sudo dnf install gnupg2 -y
# Arch / CachyOS
sudo pacman -S gnupg
Créer et gérer les clés
# Créer une paire de clés
gpg --full-generate-key
# Lister les clés publiques
gpg --list-keys
# Lister les clés privées
gpg --list-secret-keys --keyid-format=long
# Afficher une empreinte
gpg --fingerprint your@email.tld
# Exporter la clé publique
gpg --armor --export your@email.tld > public_key.asc
# Exporter une sauvegarde de la clé privée
gpg --armor --export-secret-keys your@email.tld > private_key_BACKUP.asc
Chiffrer et déchiffrer
# Importer la clé publique d’une autre personne
gpg --import contact_public_key.asc
# Chiffrer un fichier pour un destinataire
gpg --encrypt --armor --recipient contact@email.tld file.txt
# Déchiffrer un fichier
gpg --decrypt file.txt.asc > file.txt
Signer et vérifier
# Créer une signature détachée
gpg --armor --detach-sign file.txt
# Vérifier une signature
gpg --verify file.txt.asc file.txt
macOS
Outil recommandé : GPG Suite
GPG Suite fournit GPG Keychain pour gérer les clés OpenPGP et peut s’intégrer à Apple Mail grâce à GPG Mail.
1. Téléchargez GPG Suite depuis le site officiel :
https://gpgtools.org/
2. Installez le paquet.
3. Ouvrez GPG Keychain.
4. Créez une nouvelle paire de clés.
5. Définissez une phrase secrète robuste.
6. Exportez votre clé publique dans un fichier .asc.
7. Sauvegardez votre clé privée de manière sûre.
Alternative : Homebrew
# Installer GnuPG avec Homebrew
brew install gnupg
# Générer une paire de clés
gpg --full-generate-key
# Exporter la clé publique
gpg --armor --export your@email.tld > public_key.asc
BONNES PRATIQUES COURANTES
- Utilisez une phrase secrète robuste pour votre clé privée.
- Sauvegardez votre clé privée hors ligne.
- Ne publiez que votre clé publique.
- Vérifiez les empreintes avant de chiffrer un contenu sensible.
- Créez un certificat de révocation et stockez-le en lieu sûr.
- Utilisez si possible des sous-clés pour le chiffrement et la signature au quotidien.
gpg --output revoke.asc --gen-revoke your@email.tld
REMARQUE SUR PROTON MAIL
Proton Mail peut joindre votre clé publique aux messages et vous permet également de gérer, télécharger, exporter ou importer des clés PGP depuis les paramètres de chiffrement et de clés.