« GnuPG : Créer la paire de clé gpg parfaite : clé maitre, subkeys et support smartcard (yubikey) » : différence entre les versions

Aller à la navigation Aller à la recherche
Ligne 29 : Ligne 29 :
=Générer la clé maître=
=Générer la clé maître=


Nous allons créer une clé maître RSA de 8192 bits. Cette taille de clé n'est pas nativement supportée par gpg mais on peut en forcer la création en passant par le mode [https://www.gnupg.org/documentation/manuals/gnupg/Unattended-GPG-key-generation.html  batch] de gpg. Pour cela, nous créons le fichier <code>newkey</code> contenant les différentes informations de notre future clé maître. Pensez à changer les lignes <code>Name-Real</code>, <code>Name-Email</code> et <code>Passphrase</code> :
Généralement, la commande permettant de créer une clé la plus malléable possible est :
<pre>gpg --expert --full-generate-key</pre>
 
Ici nous allons créer une clé maître RSA de 8192 bits. Cette taille de clé n'est pas nativement supportée par gpg mais on peut en forcer la création en passant par le mode [https://www.gnupg.org/documentation/manuals/gnupg/Unattended-GPG-key-generation.html  batch] de gpg. Pour cela, nous créez le fichier <code>newkey</code> contenant les différentes informations de notre future clé maître. Pensez à changer les lignes <code>Name-Real</code>, <code>Name-Email</code> et <code>Passphrase</code> :
<pre>
<pre>
cat >newkey <<EOF
cat >newkey <<EOF
4 231

modifications

Menu de navigation