Cryptage : OpenPGP

Utilisateur anonyme -  
jipicy Messages postés 41342 Statut Modérateur -
Bonjour,

j'ai une petite question par rapport Openpgp (thunderbird-enigmail sous linux) :

j'ai du mal à comprendre le principe de clé privé / publique malgré des tutoriel (tous très vieux)
j'ai démarrer l'assistance, sélectionner mon email, je tape un mot de passe disont 123
ensuite il me propose de créer un certificat (ok) puis il me générer un autre code automatiquement (que je n'ai pas vu)

Maintenant, je fais un mail, je clique sur crypter ce message et coche d'importer ma clé publique" et jenvoie le mail...
c'est ok c'est crypté

c'est là que je comprend moins :
-> c'est laquelle la clé publique et privé ? 123 ? c'est le privé ? publique c'est le fichier joint ?
-> le destinaire à juste à importer la clé pour décrypter ? ou doit-il connaitre mon mot de passe 123 ?


Merci pour ces éclaircissement :)

4 réponses

Utilisateur anonyme
 
Explications : la clé publique et la clé privée forment un ensemble inséparable. La clé publique devrait être envoyée sur des serveurs de clés, ce que tu n'as pas encore fait : elle sert à être récupérée par les autres pour t'envoyer des messages cryptés. La clé privée est la "clé" de la serrure (clé publique) de la valise (message).
"123" n'est qu'un mot de passe local permettant d'accéder à ta clé privée, car si jamais autrui a accès à ta clé privée, il pourra déchiffrer tes mails.
0
Utilisateur anonyme
 
En analogie avec le monde réel : les messages sont des valises, la clé publique, dont les copies sont sur un serveur de clés, est la serrure. Ta clé privée est la clé de la serrure, mais elle est dans un coffre-fort : il faut taper "123" pour l'ouvrir.
0
Utilisateur anonyme
 
Donc j'envoie mon message :

le destinaire recoit mon mails, importe ma clé qui est en pièce jointe et tape son code à lui (local) qui serait 321 et il pourra lire l'email ?


et quand moi je le recoit, j'importe sa clé et tape mon code 123 pour lire ses mails?


Mais on peut avoir plusieurs clé ? parce que je vois que j'ai "attaché" ma clé à mon email ,donc c'est pas possible d'en avoir une par contacte? mais avec mon même code "local"?

merci ;)
0
Utilisateur anonyme
 
Exact :) . Pour ta question, il faut au préalable envoyer tes clés sur un serveur de clés : dans le menu Enigmail ---> Gestions des clés ---> ta clé -> clic droit ---> envoyer vers un serveur de clés.

Ensuite, tu renouvelle l'opération sur les serveurs dans la liste ;)
0
Utilisateur anonyme
 
ok, je dois avoir un bug parce que aucun s'affiche :(
et quand je fais importer des clé depuis un fichier, la sélectionne, il me met importation réussite mais rien ne s'affiche :/

je vais en faire une nouvelle
0
Utilisateur anonyme
 
Le bug : il faut taper le début de ton email, par mesure de sécurité ;)
0
Utilisateur anonyme
 
je comprend pas le principe d'envoyer les clé au serveur ? (j'ai compris comment le faire) mais pas pourquoi ?

vu que la clé est en pièce jointe, et qu'il tape son mdp qui est stocker localement?
0
Utilisateur anonyme
 
Le principe, c'est que n'importe qui pourra t'envoyer des messages cryptés, sans que tu aies besoin de leur en envoyer une d'abord.
0
Utilisateur anonyme
 
Encore une question :)

Si moi (A) j'envoie mon message à (B)
Mais (B) ce situe dans une entreprise dont l'administrateur (C) à une copie des mails.

L'administrateur pourra aussi le déchiffrer si la clé publique est en pièce jointe ?
0
Utilisateur anonyme
 
En principe, NON. Sinon, à quoi servirait le cryptage ? ;) En fait, il faudrait la clé privée de B pour le déchiffrage, or celui-ci est bien caché dans l'ordi de B, par mot de passe "123" !
0
Utilisateur anonyme
 
je dois être bête parce que je comprend pas :(
Si c'est la 1er fois que j'écris à B et que C l'intercepte je vois pas en quoi il serait empeché de le lire...
0
Utilisateur anonyme
 
Quand tu as utilisé SA clé publique pour lui envoyer un message, seul sa clé privée peut la déchiffrer !

PS : GPG a quand même été conçu pour exactement ce but.
0
Utilisateur anonyme
 
mis c'est ça justement, comment j'ai sa clé si c'est le 1er message ?

genre, je tape mon message, coche la case crypter et joint ma clé publique et j'envoie le mail c'est tout?
0
Utilisateur anonyme
 
C'est tout ;)
0
Utilisateur anonyme
 
ben dsl je vois pas...
pour moi que ca soit b ou c le receptionniste les 2 sont capables de le lire s'ils ont le mails et la pièce jointe lol
0
jipicy Messages postés 41342 Statut Modérateur 4 896
 
Lis ça, ça devrait t'aider à mieux comprendre et à gérer ;-))

http://matrix.samizdat.net/crypto/gpg_intro/gpg-intro-5.html#ss5.1

PS. J'avoue que moi aussi je m'y perd ;-((
Je m'en sers uniquement pour signer les mails d'un seul de mes comptes mails
0