Générer un jeu de clés GPG avec GPG4Win

Générer un jeu de clés GPG avec GPG4WinGPG4Win est une suite logicielle portée sur Windows comprenant GnuPG, GPA, Kleopatra, GpgOL, GpgEX, GPG4Win Compendium. Elle constitue la seule alternative Open Source à la solution de chiffrement commerciale Symantec Encryption Desktop pour Windows. L’installation de GPG4Win ajoute DirMngr dans la liste des services Windows auxquels vous pouvez accéder par la console services.msc. Il ne faut surtout pas l’arrêter !

Les composants de GPG4Win

Le logiciel Claws-mail ne figure plus parmi les composants installés.

Générer le jeu de clés avec GPA

Une fois installée, vous devez créer la paire de clés vous permettant de chiffrer vos messages. Vos pouvez utiliser GPA ou Gnu Privacy Assistant. Attention, il n’est pas proposé dans l’installation par défaut. L’avantage de GPA par rapport à Kleopatra est qu’il est en français. Son inconvénient majeur est qu’il très instable. Il n’offre pas autant de réglages que Kleopatra. Il propose un assistant la première fois où vous le lancez !

Indiquez tout d’abord votre nom.

Gnu Privacy Assistant - générer votre jeu de clefs : votre nom

Vous devez ensuite indiquer votre email.

Gnu Privacy Assistant - générer votre jeu de clefs : votre adresse couriel

Gnu Privacy Assistant vous propose de sauvegarder votre jeu de clés.

gpg4win-gpa-copie-de-sauvegarde

Les trousseaux

Les deux trousseaux de clés privées et publiques, secring.gpg et pubring.gpg, sont stockés dans le répertoire %USERPROFILE%\AppData\Roaming\gnupg. Pensez à en faire une copie dans un endroit plus approprié !

Signer vos clefs (sign)

Pensez également à les signer ! Cela permet de savoir que vous garantissez l’identité de cette personne en apposant votre signature à cette clé publique. Allez maintenant dans Fenêtre -> Keyring Manager. Faites un clic droit sur une des clés du trousseau et choisissez Clefs de signature.

gpg4win-gpa-clefs-de-signature

Changer le niveau de confiance des clefs (trust)

Une fois signée, vous pouvez indiquer le niveau de confiance que vous accordez à cette clé.  Faites un clic droit sur votre clé et choisissez Changer le niveau de confiance du propriétaire, quand vous êtes sûr de la clé publique du destinataire et de vos propres clés… accessoirement.

gpg4win-gpa-changer-la-confiance-du-proprietaire

Communiquer votre clé publique

Pour qu’un émetteur vous envoie un mail chiffré, il doit disposer de votre clé publique et accessoirement d’un logiciel de type Symantec Encryption Desktop ou GPG4Win pour chiffrer le contenu du message. Les pièces jointes au message sont, elles aussi, automatiquement chiffrées.

Pour ce faire, vous devez exporter votre clé ou l’envoyer sur un serveur public de clés. Pour exporter, cliquez sur le bouton Exporter, présent dans GPA.

Pour envoyer votre clé publique sur un serveur de clefs, vous devez d’abord configurer GPA dans Edition -> Préférences. Cochez alors Utiliser le mode avancée et Montrer les options avancées. Tapez ou sélectionnez votre serveur de clefs sur lequel sera envoyée votre clé publique.

gpp4win-gpa-edition-preferences-mode-avance

Je vous conseille, pour ma part, de l’envoyer sur plusieurs serveurs tels que :

Une fois votre serveur déterminé, cliquez sur votre clé et choisissez dans le menu Serveur -> Envoyer des clefs.

La récupération de clés

Vous pouvez importer une clé publique à partir de GPA en cliquant sur le bouton Importer.

Mais vous pouvez aussi à partir de Kleopatra récupérer la clé de votre interlocuteur par un requête à partir de son adresse email. Dans GPA, il faut connaître son ID. Ce n’est pas forcément ce qu’il y a de plus pratique.

L’ajout des serveurs HKP se fait à partir du menu Settings -> Configure Kleopatra. Ajoutez le serveur dans la rubrique GnuPG System. Cliquez sur le bouton Edit pour ajouter le serveur de votre choix !gpg4win-kleopatra-settings-kleopatra-gnupg-system

Pour récupérer la clé publique d’un de vos interlocuteurs, cliquez sur Lookup Certificates on Server. Tapez, par le nom de votre interlocuteur ou cherchez à partir du nom de domaine de son email.

gpg4win-kleopatra-certificate-server-certificate-lookup

Formation d’une journée sur GPG4Win

Si vous êtes pressé de savoir comment utiliser GPG4Win avec votre client de messagerie Microsoft Outlook, Thunderbird, Sylpheed, Claws-mail ou via Webmail, je vous propose une formation d’une journée sur le chiffrement avec GPG4Win. Je réalise aussi une formation d’une durée d’une journée sur la suite logicielle PGP, Symantec Encryption Desktop.

 

Sécurité / , , , , , , , , ,