« Gnupg / gpg cheatsheet » : différence entre les versions
Aller à la navigation
Aller à la recherche
Ligne 50 : | Ligne 50 : | ||
* http://keys.gnupg.net/ (hkp://keys.gnupg.net) | * http://keys.gnupg.net/ (hkp://keys.gnupg.net) | ||
* https://keyserver.ubuntu.com/ | * https://keyserver.ubuntu.com/ | ||
* https://keyserver.pgp.com/ (hkp://subkeys.pgp.net) | |||
* http://pool.sks-keyservers.net/ | |||
<pre> | <pre> |
Version du 17 août 2017 à 09:27
Fingerprint
- D'une clé :
gpg --fingerprint <id/mail/>
- d'une clé et ses sous clés :
gpg --fingerprint --fingerprint <id/mail>
- D'un fichier contenant une clé (ne fonctionne PAS pour une clé privé avec gpg2 :
gpg --with-fingerprint <fichier>
Alternative pour gpg2 fonctionnant avec les clés privés :
gpg --list-packets <fichier>
pgpdump <fichier>
Export
Notez que l’exportation d'une clé privé exporte la clé privée et publique (la clé publique est
gpg --output pfoo@domain.tld-public.gpg -a --export <id/mail/nom> gpg --output pfoo@domain.tld-secret.gpg -a --export-secret-keys <id/mail/nom> gpg --export-ownertrust > ownertrust-gpg.txt
import
D'une clé privé ou publique :
gpg --import pfoo@domain.tld-secret.gpg
De la base de donnée de trust :
gpg --import-ownertrust ownertrust-gpg.txt
Vérifier les clés présentes
- Liste des clés publiques :
gpg --list-keys
gpg -k
- Liste des clés privés :
gpg --list-secret-keys
gpg -K
un > signifie que la clé privé est stocké sur une smartcard
un # signifie que la clé privé est indisponible
Keyserver
- https://pgp.mit.edu/
- http://keys.gnupg.net/ (hkp://keys.gnupg.net)
- https://keyserver.ubuntu.com/
- https://keyserver.pgp.com/ (hkp://subkeys.pgp.net)
- http://pool.sks-keyservers.net/
gpg --send-keys <id> gpg --recv-keys <id> gpg --refresh-keys