52 votes

Les clés privées exportées dans GPG sont-elles toujours chiffrées ?

Les clés privées exportées obtenues en exécutant gpg --export-secret-keys toujours chiffrées et protégées par leur mot de passe ? Cela semble être le cas, mais je ne trouve nulle part qui le confirme explicitement.

Si les clés exportées sont toujours chiffrées, y a-t-il de toute façon la clé privée pure et non chiffrée (comme vous pouvez le faire pour le segment public) ?

27voto

Niten Points 878

Les clés secrètes exportées sont chiffrées par défaut, cependant --export-options export-reset-subkey-passwd produira une exportation non protégée :

Lors de l'utilisation de la commande --export-secret-subkeys, cette option réinitialise les phrases secrètes de toutes les sous-clés exportées à vide. Ceci est utile lorsque la sous-clé exportée doit être utilisée sur une machine sans surveillance où une phrase secrète n'a pas nécessairement de sens. La valeur par défaut est non.

1voto

shalamus Points 467

Oui, les clés secrètes sont cryptées après l'exportation. Une fois que vous avez importé le fichier de clé privée via la commande suivante :

gpg --import <name of your private key>.pgp

Il vous demandera d'entrer la phrase secrète correcte (la même phrase secrète utilisée pour créer la clé privée en premier lieu).

Prograide.com

Prograide est une communauté de développeurs qui cherche à élargir la connaissance de la programmation au-delà de l'anglais.
Pour cela nous avons les plus grands doutes résolus en français et vous pouvez aussi poser vos propres questions ou résoudre celles des autres.

Powered by:

X