Cryptage : OpenPGP

Bonjour,

j'ai une petite question par rapport Openpgp (thunderbird-enigmail sous linux) :

j'ai du mal à comprendre le principe de clé privé / publique malgré des tutoriel (tous très vieux)
j'ai démarrer l'assistance, sélectionner mon email, je tape un mot de passe disont 123
ensuite il me propose de créer un certificat (ok) puis il me générer un autre code automatiquement (que je n'ai pas vu)

Maintenant, je fais un mail, je clique sur crypter ce message et coche d'importer ma clé publique" et jenvoie le mail...
c'est ok c'est crypté

c'est là que je comprend moins :
-> c'est laquelle la clé publique et privé ? 123 ? c'est le privé ? publique c'est le fichier joint ?
-> le destinaire à juste à importer la clé pour décrypter ? ou doit-il connaitre mon mot de passe 123 ?

Merci pour ces éclaircissement :)

4 réponses

  1. Explications : la clé publique et la clé privée forment un ensemble inséparable. La clé publique devrait être envoyée sur des serveurs de clés, ce que tu n'as pas encore fait : elle sert à être récupérée par les autres pour t'envoyer des messages cryptés. La clé privée est la "clé" de la serrure (clé publique) de la valise (message).
    "123" n'est qu'un mot de passe local permettant d'accéder à ta clé privée, car si jamais autrui a accès à ta clé privée, il pourra déchiffrer tes mails.
    1. En analogie avec le monde réel : les messages sont des valises, la clé publique, dont les copies sont sur un serveur de clés, est la serrure. Ta clé privée est la clé de la serrure, mais elle est dans un coffre-fort : il faut taper "123" pour l'ouvrir.
  2. Donc j'envoie mon message :

    le destinaire recoit mon mails, importe ma clé qui est en pièce jointe et tape son code à lui (local) qui serait 321 et il pourra lire l'email ?

    et quand moi je le recoit, j'importe sa clé et tape mon code 123 pour lire ses mails?

    Mais on peut avoir plusieurs clé ? parce que je vois que j'ai "attaché" ma clé à mon email ,donc c'est pas possible d'en avoir une par contacte? mais avec mon même code "local"?

    merci ;)
    1. Exact :) . Pour ta question, il faut au préalable envoyer tes clés sur un serveur de clés : dans le menu Enigmail ---> Gestions des clés ---> ta clé -> clic droit ---> envoyer vers un serveur de clés.

      Ensuite, tu renouvelle l'opération sur les serveurs dans la liste ;)
    2. ok, je dois avoir un bug parce que aucun s'affiche :(
      et quand je fais importer des clé depuis un fichier, la sélectionne, il me met importation réussite mais rien ne s'affiche :/

      je vais en faire une nouvelle
    3. Le bug : il faut taper le début de ton email, par mesure de sécurité ;)
    4. je comprend pas le principe d'envoyer les clé au serveur ? (j'ai compris comment le faire) mais pas pourquoi ?

      vu que la clé est en pièce jointe, et qu'il tape son mdp qui est stocker localement?
    5. Le principe, c'est que n'importe qui pourra t'envoyer des messages cryptés, sans que tu aies besoin de leur en envoyer une d'abord.
  3. Encore une question :)

    Si moi (A) j'envoie mon message à (B)
    Mais (B) ce situe dans une entreprise dont l'administrateur (C) à une copie des mails.

    L'administrateur pourra aussi le déchiffrer si la clé publique est en pièce jointe ?
    1. En principe, NON. Sinon, à quoi servirait le cryptage ? ;) En fait, il faudrait la clé privée de B pour le déchiffrage, or celui-ci est bien caché dans l'ordi de B, par mot de passe "123" !
    2. je dois être bête parce que je comprend pas :(
      Si c'est la 1er fois que j'écris à B et que C l'intercepte je vois pas en quoi il serait empeché de le lire...
  4. Quand tu as utilisé SA clé publique pour lui envoyer un message, seul sa clé privée peut la déchiffrer !

    PS : GPG a quand même été conçu pour exactement ce but.
    1. mis c'est ça justement, comment j'ai sa clé si c'est le 1er message ?

      genre, je tape mon message, coche la case crypter et joint ma clé publique et j'envoie le mail c'est tout?
    2. C'est tout ;)
    3. ben dsl je vois pas...
      pour moi que ca soit b ou c le receptionniste les 2 sont capables de le lire s'ils ont le mails et la pièce jointe lol
    4. Modérateur
      Lis ça, ça devrait t'aider à mieux comprendre et à gérer ;-))

      http://matrix.samizdat.net/crypto/gpg_intro/gpg-intro-5.html#ss5.1

      PS. J'avoue que moi aussi je m'y perd ;-((
      Je m'en sers uniquement pour signer les mails d'un seul de mes comptes mails