Cryptage : OpenPGP

Fermé
Utilisateur anonyme - 29 oct. 2010 à 15:59
jipicy Messages postés 40842 Date d'inscription jeudi 28 août 2003 Statut Modérateur Dernière intervention 10 août 2020 - 31 oct. 2010 à 07:53
Bonjour,

j'ai une petite question par rapport Openpgp (thunderbird-enigmail sous linux) :

j'ai du mal à comprendre le principe de clé privé / publique malgré des tutoriel (tous très vieux)
j'ai démarrer l'assistance, sélectionner mon email, je tape un mot de passe disont 123
ensuite il me propose de créer un certificat (ok) puis il me générer un autre code automatiquement (que je n'ai pas vu)

Maintenant, je fais un mail, je clique sur crypter ce message et coche d'importer ma clé publique" et jenvoie le mail...
c'est ok c'est crypté

c'est là que je comprend moins :
-> c'est laquelle la clé publique et privé ? 123 ? c'est le privé ? publique c'est le fichier joint ?
-> le destinaire à juste à importer la clé pour décrypter ? ou doit-il connaitre mon mot de passe 123 ?


Merci pour ces éclaircissement :)

4 réponses

Utilisateur anonyme
29 oct. 2010 à 16:03
Explications : la clé publique et la clé privée forment un ensemble inséparable. La clé publique devrait être envoyée sur des serveurs de clés, ce que tu n'as pas encore fait : elle sert à être récupérée par les autres pour t'envoyer des messages cryptés. La clé privée est la "clé" de la serrure (clé publique) de la valise (message).
"123" n'est qu'un mot de passe local permettant d'accéder à ta clé privée, car si jamais autrui a accès à ta clé privée, il pourra déchiffrer tes mails.
0
Utilisateur anonyme
29 oct. 2010 à 16:05
En analogie avec le monde réel : les messages sont des valises, la clé publique, dont les copies sont sur un serveur de clés, est la serrure. Ta clé privée est la clé de la serrure, mais elle est dans un coffre-fort : il faut taper "123" pour l'ouvrir.
0
Utilisateur anonyme
29 oct. 2010 à 16:07
Donc j'envoie mon message :

le destinaire recoit mon mails, importe ma clé qui est en pièce jointe et tape son code à lui (local) qui serait 321 et il pourra lire l'email ?


et quand moi je le recoit, j'importe sa clé et tape mon code 123 pour lire ses mails?


Mais on peut avoir plusieurs clé ? parce que je vois que j'ai "attaché" ma clé à mon email ,donc c'est pas possible d'en avoir une par contacte? mais avec mon même code "local"?

merci ;)
0
Utilisateur anonyme
29 oct. 2010 à 16:11
Exact :) . Pour ta question, il faut au préalable envoyer tes clés sur un serveur de clés : dans le menu Enigmail ---> Gestions des clés ---> ta clé -> clic droit ---> envoyer vers un serveur de clés.

Ensuite, tu renouvelle l'opération sur les serveurs dans la liste ;)
0
Utilisateur anonyme
29 oct. 2010 à 16:14
ok, je dois avoir un bug parce que aucun s'affiche :(
et quand je fais importer des clé depuis un fichier, la sélectionne, il me met importation réussite mais rien ne s'affiche :/

je vais en faire une nouvelle
0
Utilisateur anonyme
29 oct. 2010 à 16:16
Le bug : il faut taper le début de ton email, par mesure de sécurité ;)
0
Utilisateur anonyme
29 oct. 2010 à 16:18
je comprend pas le principe d'envoyer les clé au serveur ? (j'ai compris comment le faire) mais pas pourquoi ?

vu que la clé est en pièce jointe, et qu'il tape son mdp qui est stocker localement?
0
Utilisateur anonyme
29 oct. 2010 à 16:20
Le principe, c'est que n'importe qui pourra t'envoyer des messages cryptés, sans que tu aies besoin de leur en envoyer une d'abord.
0
Utilisateur anonyme
30 oct. 2010 à 16:46
Encore une question :)

Si moi (A) j'envoie mon message à (B)
Mais (B) ce situe dans une entreprise dont l'administrateur (C) à une copie des mails.

L'administrateur pourra aussi le déchiffrer si la clé publique est en pièce jointe ?
0
Utilisateur anonyme
31 oct. 2010 à 01:29
En principe, NON. Sinon, à quoi servirait le cryptage ? ;) En fait, il faudrait la clé privée de B pour le déchiffrage, or celui-ci est bien caché dans l'ordi de B, par mot de passe "123" !
0
Utilisateur anonyme
31 oct. 2010 à 01:35
je dois être bête parce que je comprend pas :(
Si c'est la 1er fois que j'écris à B et que C l'intercepte je vois pas en quoi il serait empeché de le lire...
0
Utilisateur anonyme
31 oct. 2010 à 01:41
Quand tu as utilisé SA clé publique pour lui envoyer un message, seul sa clé privée peut la déchiffrer !

PS : GPG a quand même été conçu pour exactement ce but.
0
Utilisateur anonyme
31 oct. 2010 à 01:43
mis c'est ça justement, comment j'ai sa clé si c'est le 1er message ?

genre, je tape mon message, coche la case crypter et joint ma clé publique et j'envoie le mail c'est tout?
0
Utilisateur anonyme
31 oct. 2010 à 02:04
C'est tout ;)
0
Utilisateur anonyme
31 oct. 2010 à 02:07
ben dsl je vois pas...
pour moi que ca soit b ou c le receptionniste les 2 sont capables de le lire s'ils ont le mails et la pièce jointe lol
0
jipicy Messages postés 40842 Date d'inscription jeudi 28 août 2003 Statut Modérateur Dernière intervention 10 août 2020 4 895
31 oct. 2010 à 07:53
Lis ça, ça devrait t'aider à mieux comprendre et à gérer ;-))

http://matrix.samizdat.net/crypto/gpg_intro/gpg-intro-5.html#ss5.1

PS. J'avoue que moi aussi je m'y perd ;-((
Je m'en sers uniquement pour signer les mails d'un seul de mes comptes mails
0