Syntax corrections
This commit is contained in:
parent
d055d1ee97
commit
4f60e65af3
1 changed files with 16 additions and 17 deletions
|
@ -26,20 +26,19 @@ garder la clé principale dans un endroit sûr.
|
||||||
L'importation n'est pas très difficile et prendra qu'une minute. Par contre il
|
L'importation n'est pas très difficile et prendra qu'une minute. Par contre il
|
||||||
est important de réaliser quelques opérations en plus :
|
est important de réaliser quelques opérations en plus :
|
||||||
|
|
||||||
- créer un certificat de révocations.
|
- Créer un certificat de révocations.
|
||||||
- Sauvegarder comme il se doit la clé maître et ses sous clefs, le certificat
|
- Sauvegarder comme il se doit la clé maître et ses sous clefs, le certificat
|
||||||
de révocation. En effet l'opération d'importation de vous sous clefs
|
de révocation. En effet l'opération d'importation de vous sous clefs les
|
||||||
supprimera celles-ci du dossier `~/.GnuPG/`
|
supprimera du dossier `~/.GnuPG/`
|
||||||
- Mettre à l'abri la *Master Key* et la sortir du trousseau *GnuPG* pour la
|
- Sortir ma *Master Key* du trousseau *GnuPG* pour la mettre en sécurité sur un
|
||||||
mettre en sécurité. Elle sera utile pour révoquer des sous clefs, en
|
périphérique de stockage externe (clé USB)
|
||||||
générer d'autres et certifier.
|
|
||||||
|
|
||||||
## Réaliser une sauvegarde
|
## Réaliser une sauvegarde
|
||||||
|
|
||||||
Avant tout, il est important de garder une copie de sauvegarde de sa clé maître
|
Avant tout, il est important de garder une copie de sauvegarde de sa clé maître
|
||||||
et de ses sous clefs au cas ou une manipulations ne se passe pas comme prévue.
|
et de ses sous clefs au cas où une manipulations ne se passerait pas comme
|
||||||
Pour bien faire les choses, exportons les clefs privées, publiques et le
|
prévu. Exportons les clefs privées, publiques et le certificat de révocation
|
||||||
certificat de révocation dans un fichier compressé et chiffré.
|
dans un fichier compressé et chiffré.
|
||||||
|
|
||||||
Commençons par créer un dossier dans le répertoire `/tmp` afin de recevoir le
|
Commençons par créer un dossier dans le répertoire `/tmp` afin de recevoir le
|
||||||
certificat de révocation et les sauvegardes de clefs :
|
certificat de révocation et les sauvegardes de clefs :
|
||||||
|
@ -55,7 +54,7 @@ Voici la commande utile pour créer un certificat de révocation pour notre clé
|
||||||
maître :
|
maître :
|
||||||
|
|
||||||
```shell
|
```shell
|
||||||
gpg --gen-revoke --output /tmp/gpg_backup/revoke.asc <id>
|
gpg --gen-revoke --output /tmp/gpg_backup/revoke.cert <id>
|
||||||
```
|
```
|
||||||
|
|
||||||
Où `<id>` représente l'identifiant de la clé. Une boite de dialogue apparaît
|
Où `<id>` représente l'identifiant de la clé. Une boite de dialogue apparaît
|
||||||
|
@ -184,7 +183,7 @@ gpg> save
|
||||||
```
|
```
|
||||||
|
|
||||||
Les deux sous clefs seront alors supprimées de notre trousseau et disponible
|
Les deux sous clefs seront alors supprimées de notre trousseau et disponible
|
||||||
uniquement via la *smartcard*., d'ailleurs
|
uniquement via la *smartcard*.
|
||||||
|
|
||||||
## Mettre sa clé maître à l'abri
|
## Mettre sa clé maître à l'abri
|
||||||
|
|
||||||
|
@ -254,8 +253,8 @@ chmod 700 /mnt/usb
|
||||||
|
|
||||||
### Déplacer la clé maitre GnuPG sur votre clé USB
|
### Déplacer la clé maitre GnuPG sur votre clé USB
|
||||||
|
|
||||||
Les commandes suivante sont à faire dans la foulée mais en tant utilisateur
|
Les commandes suivante sont à faire dans la foulée mais en tant **utilisateur
|
||||||
courant.
|
courant**.
|
||||||
|
|
||||||
Nous allons utilisé une fonctionnalité de `GnuPG 2` : les clefs privées sont
|
Nous allons utilisé une fonctionnalité de `GnuPG 2` : les clefs privées sont
|
||||||
stockée dans le répertoire `~/.gnupg/private-keys-v1.d/` ou chaque fichier
|
stockée dans le répertoire `~/.gnupg/private-keys-v1.d/` ou chaque fichier
|
||||||
|
@ -391,7 +390,7 @@ blkid /dev/sdb1
|
||||||
## En conlusion
|
## En conlusion
|
||||||
|
|
||||||
J'ai essayé ici de créer un environnement équilibré entre sécurité et facilité.
|
J'ai essayé ici de créer un environnement équilibré entre sécurité et facilité.
|
||||||
La Mitrokey permet donc de sécuriser mes sous clefs utilisées tous les jours
|
La Nitrokey permet donc de sécuriser mes sous clefs utilisées tous les jours
|
||||||
tout en les rendant disponibles sur mes deux machines principales.
|
tout en les rendant disponibles sur mes deux machines principales.
|
||||||
|
|
||||||
Bien sûr il serait plus sécurisé de n'utiliser la clé maître sur une machine
|
Bien sûr il serait plus sécurisé de n'utiliser la clé maître sur une machine
|
||||||
|
@ -406,8 +405,8 @@ n'est pas l'idéal.
|
||||||
*Kernel Maintainer PGP guide — The Linux Kernel documentation* par Konstantin
|
*Kernel Maintainer PGP guide — The Linux Kernel documentation* par Konstantin
|
||||||
Ryabitsev - [lien][b_pgpkernmaint]
|
Ryabitsev - [lien][b_pgpkernmaint]
|
||||||
|
|
||||||
*Using an offline GnuPG master key* (2015) par Damien Goutte-Gattat
|
*Using an offline GnuPG master key* (2015) par Damien Goutte-Gattat -
|
||||||
- [lien][b_offlinegpgk]
|
[lien][b_offlinegpgk]
|
||||||
|
|
||||||
[b_pgpkernmaint]:https://www.kernel.org/doc/html/v5.1/process/maintainer-pgp-guide.html
|
[b_pgpkernmaint]:https://www.kernel.org/doc/html/v5.1/process/maintainer-pgp-guide.html
|
||||||
[b_offlinegpgk]:https://incenp.org/notes/2015/using-an-offline-gnupg-master-key.html
|
[b_offlinegpgk]:https://incenp.org/notes/2015/using-an-offline-gnupg-master-key.html
|
||||||
|
|
Loading…
Add table
Add a link
Reference in a new issue