« GnuPG : Créer la paire de clé gpg parfaite : clé maitre, subkeys et support smartcard (yubikey) » : différence entre les versions

Aller à la navigation Aller à la recherche
Ligne 46 : Ligne 46 :


=Ajout des sous-clés (subkeys)=
=Ajout des sous-clés (subkeys)=
==Clé de signature==


Pour commencer, nous allons créer une subkey de signature. Commencez par ouvrir votre clé maître :
Pour commencer, nous allons créer une subkey de signature. Commencez par ouvrir votre clé maître :
<pre>gpg --homedir /media/veracrypt1/GNUPG_HOME/HOME/ --edit-key 427356638BBAAD5E85A6763634B914CEACD9EE59</pre>
<pre>gpg --homedir /media/veracrypt1/GNUPG_HOME/HOME/ --edit-key 427356638BBAAD5E85A6763634B914CEACD9EE59</pre>


Au prompt gpg, utilisez la commande <code>addkey</code>. Utilisez le type <code>RSA</code>, la taille <code>4096</code> et eventuellement une date d'expiration (dans mon cas, je n'en spécifie aucune (0)) :
Au prompt gpg, utilisez la commande <code>addkey</code>. Utilisez le type <code>RSA (sign only)</code>, la taille <code>4096</code> et éventuellement une date d'expiration (dans mon cas, je n'en spécifie aucune (0)). Terminez en sauvegardant la clé (<code>save</code>) :
<pre>
<pre>
addkey
addkey
Ligne 56 : Ligne 58 :
4096
4096
0
0
save
</pre>
</pre>
==Clé de chiffrement==
Nous allons maintenant créer une subkey de chiffrement. Commencez par ouvrir votre clé maître :
<pre>gpg --homedir /media/veracrypt1/GNUPG_HOME/HOME/ --edit-key 427356638BBAAD5E85A6763634B914CEACD9EE59</pre>
Au prompt gpg, utilisez la commande <code>addkey</code>. Utilisez le type <code>RSA (encrypt only)</code>, la taille <code>4096</code> et éventuellement une date d'expiration (dans mon cas, je n'en spécifie aucune (0)). Terminez en sauvegardant la clé (<code>save</code>) :
<pre>
addkey
(6) RSA (encrypt only)
4096
0
save
</pre>
==Clé d'authentification==
4 231

modifications

Menu de navigation