Création de clés OpenPGP

OpenPGP est un protocole non propriétaire pour chiffrer des courriels via une cryptographie à clé publique basée sur PGP. Il définit des formats standards de messages chiffrés, de signatures, de clé privées et de certificats pour échanger des clés publiques.

La cryprographie à clé publique est un concept qui implique l'utilisation de deux clés : une clé publique que vous pouvez transmettre à tous ceux avec qui vous voulez communiquer, et une clé privée qui est privée et doit rester secrète.

Pour créer des clés OpenPGP :

  1. Choisissez Fichier ▸ Nouveau...
  2. Sélectionnez Clé PGP et cliquez sur Continuer
  3. Saisissez votre nom complet (prénom - nom), votre adresse électronique et toute information supplémentaire. Vous pouvez aussi spécifier des options avancées pour la clé (voir ci-après).
  4. Cliquez sur Créer pour créer une nouvelle paire de clés.
  5. La boîte de dialogue Phrase de passe pour la nouvelle clé PGP apparaît. Saisissez deux fois la phrase de passe pour la nouvelle clé.

Utilisez pour les phrases de passe les mêmes techniques que pour la génération de mots de passe solides. La différence principale entre un mot de passe et une phrase de passe est que dans cette dernière, les espaces sont des caractères valides.

III.I. Options avancées

Étendez la section Options avancées de clé pour spécifier les options suivantes d'une nouvelle clé :

Type de chiffrement

Ce champ spécifie l'algorithme de chiffrement utilisé pour générer vos clés.

DSA ElGamal

Ce choix suggéré vous permettra de chiffer, déchiffrer, signer et vérifier selon vos besoins.

DSA

Ne permet que la signature.

RSA

Ne permet que la signature.

Force de la clé (bits)

C'est la longueur de la clé en bits. Plus la clé est longue, plus elle sera sûre, pour autant que la phrase de passe utilisée soit solide. Par contre, les opérations utilisant une plus longue clé prennent aussi plus de temps à s'exécuter qu'avec une clé courte. Les valeurs acceptables se situent entre 1024 et 4096 bits. La recommandation est d'au moins 2048 bits.

Date d'expiration

C'est la date à partir de laquelle la clé cessera d'être utilisable pour effectuer des opérations de chiffrement ou de signature. Six mois est une durée raisonnable. Passé ce délai, vous devrez soit changer la date d'expiration, soit générer une nouvelle clé ou sous-clé.

Signez votre nouvelle clé avec l'ancienne avant qu'elle expire pour préserver son capital de confiance.