« GnuPG : Créer la paire de clé gpg parfaite : clé maitre, subkeys et support smartcard (yubikey) » : différence entre les versions

Aller à la navigation Aller à la recherche
Ligne 17 : Ligne 17 :
=Générer la clé maître=
=Générer la clé maître=


Nous allons créer une clé maître RSA de 8192 bits. Cette taille de clé n'est pas nativement supportée par gpg mais on peut en forcer la création en passant par le mode [https://www.gnupg.org/documentation/manuals/gnupg/Unattended-GPG-key-generation.html  batch] de gpg. Pour cela, nous créons le fichier <code>foo</code> contenant les différentes informations de notre future clé maître. Pensez à changer les lignes <code>Name-Real</code>, <code>Name-Email</code> et <code>Passphrase</code> :
Nous allons créer une clé maître RSA de 8192 bits. Cette taille de clé n'est pas nativement supportée par gpg mais on peut en forcer la création en passant par le mode [https://www.gnupg.org/documentation/manuals/gnupg/Unattended-GPG-key-generation.html  batch] de gpg. Pour cela, nous créons le fichier <code>newkey</code> contenant les différentes informations de notre future clé maître. Pensez à changer les lignes <code>Name-Real</code>, <code>Name-Email</code> et <code>Passphrase</code> :
<pre>
<pre>
cat >foo <<EOF
cat >newkey <<EOF
     %echo Generating a RSA key
     %echo Generating a RSA key
     Key-Type: RSA
     Key-Type: RSA
Ligne 34 : Ligne 34 :
EOF
EOF
</pre>
</pre>
Générez la clé maître dans le trousseau gpg maître que nous avons créé :
<pre>gpg --homedir /media/veracrypt1/GNUPG_HOME/HOME/ --batch --gen-key --enable-large-rsa -a newkey</pre>
Dans cet exemple, la clé créé a l'identifiant <code>427356638BBAAD5E85A6763634B914CEACD9EE59</code>.
Vous pouvez ajouter des <code>uid</code> à votre clé maître en utilisant la commande <code>adduid</code> du prompt gpg
<pre>
gpg --homedir /media/veracrypt1/GNUPG_HOME/HOME/ --edit-key 427356638BBAAD5E85A6763634B914CEACD9EE59
adduid
</pre>
=Ajout des sous-clés (subkeys)=
4 231

modifications

Menu de navigation